Skip to main content
Auth0 peut détecter les attaques et empêcher les tentatives malveillantes d’accéder à votre application, par exemple en bloquant le trafic provenant de certaines adresses IP et en affichant un CAPTCHA. Dans le Auth0 Dashboard, vous pouvez activer les options de suivantes pour atténuer les attaques :
Page Protection contre les attaques dans la section Sécurité du Dashboard

Fonctionnement

Quand il s’agit de contrer les abus, il n’existe pas de solution miracle. Auth0 privilégie une approche de sécurité à plusieurs couches qui s’appuie sur divers signaux pour détecter et atténuer les attaques.

Notification

En cas d’attaque, les utilisateurs recevront un courriel une fois par heure, peu importe le nombre de tentatives de connexion. Par exemple, si un utilisateur essaie de se connecter 200 fois en 1 heure et 30 minutes, nous enverrons 2 courriels. Les liens de réinitialisation du mot de passe sont valides pendant 5 jours. Vous pouvez personnaliser les courriels envoyés à vos utilisateurs.
Si vous réinitialisez le blocage et qu’une nouvelle attaque survient, un autre courriel sera envoyé.
En cas d’attaque en cours, le trafic peut être bloqué en provenance de milliers d’adresses IP simultanément. Auth0 enverra un seul courriel à chaque administrateur toutes les heures pendant lesquelles le trafic est bloqué, peu importe le nombre d’adresses IP impliquées dans l’attaque.

Monitoring

L’activation des fonctionnalités de protection contre les attaques sans configurer les paramètres de réponse active le mode de surveillance, qui consigne uniquement les événements connexes dans le journal de votre tenant. Le journal du tenant indiquera si la connexion a été jugée risquée, afin que vous puissiez décider si vous souhaitez configurer des réponses.

Rapports

Vous pouvez aussi créer des rapports à partir des données du journal du tenant pour consulter les événements de protection contre les attaques.

Pour en savoir plus