Řešení nabízená AutoContem

Určitě se tomu dalo zabránit. V prvé řadě by bylo vhodné se zamyslet nad prací s hesly a jejich ukládáním obecně. Nejsložitější a nejkomplexnější heslo není vždy tím nejbezpečnějším. Vždy je při nastavování parametrů nutno myslet na to, aby heslo bylo i uživatelsky použitelné (na druhou stranu říkáme ne slabým heslům). Dalším řešením je potom použití vícefaktorové autentizace, dnes není problém pořídit a implementovat použití autentizační SMS nebo čipové karty. Na začátku řetězce bylo vyzrazení hesla, pokud by k němu nedošlo, problém by nebyl.

Dalším místem, kde se dalo zabránit události, byl ten nešťastný zapomenutý účet v aplikaci. Je třeba si uvědomit, že zablokování jednoho účtu (třeba i toho doménového) nemusí znamenat zamezení přístupu. Pokud je útočník „počítačově“ vzdělán nebo pokud dojde k nějaké nešťastné shodě náhod, potom se cesta k aplikacím a datům najde. Pokud tedy blokujete přístup bývalému uživateli a je už jedno z jakého důvodu, potom je nutné odstranit všechny účty a přístupy. Abyste na nic nezapomněli, slouží systém Identity managementu, správy identit uživatelů. Systém sám zajistí synchronizaci mezi jednotlivými aplikacemi a zdroji identit a případ, který se stal, by při nasazení Identity managementu s největší pravděpodobností vůbec nenastal.