> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment Auth0 détecte les attaques pour empêcher les tentatives malveillantes d’accéder à votre application, vous avertir, ainsi que vos utilisateurs, des activités suspectes et bloquer d’autres tentatives de connexion.

# Protection contre les attaques

Auth0 peut détecter les attaques et empêcher les tentatives malveillantes d’accéder à votre application, par exemple en bloquant le trafic provenant de certaines adresses IP et en affichant un CAPTCHA.

Dans le [Auth0 Dashboard](https://manage.auth0.com/#/security/attack-protection), vous pouvez activer les options de <Tooltip tip="Protection contre les attaques : fonctionnalités offertes par Auth0 pour détecter et atténuer les attaques, notamment la protection contre les attaques par force brute, la limitation des IP suspectes, la détection des mots de passe compromis, la détection des bots et l’authentification multifacteur adaptative." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=attack+protection">protection contre les attaques</Tooltip> suivantes pour atténuer les attaques :

* [Détection des bots](/docs/fr-ca/secure/attack-protection/bot-detection)
* [Limitation des IP suspectes](/docs/fr-ca/secure/attack-protection/suspicious-ip-throttling)
* [Protection contre les attaques par force brute](/docs/fr-ca/secure/attack-protection/brute-force-protection)
* [Détection des mots de passe compromis](/docs/fr-ca/secure/attack-protection/breached-password-detection)

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7IxNz72aMoNqIEgGKPZiuv/ee9f7ec600bd2495bf51d0b338939b25/dashboard-attack-protection-list.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=f31f99c5210ae37e2e5bc3177dbfa77a" alt="Page Protection contre les attaques dans la section Sécurité du Dashboard" width="1504" height="990" data-path="docs/images/cdy7uua7fh8z/7IxNz72aMoNqIEgGKPZiuv/ee9f7ec600bd2495bf51d0b338939b25/dashboard-attack-protection-list.png" />
</Frame>

<div id="how-it-works">
  ## Fonctionnement
</div>

Quand il s’agit de contrer les abus, il n’existe pas de solution miracle. Auth0 privilégie une approche de sécurité à plusieurs couches qui s’appuie sur divers signaux pour détecter et atténuer les attaques.

| Fonctionnalité                                 | Signal de risque                                                                                                   | Fonctionnement                                                                                                         |
| ---------------------------------------------- | ------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------- |
| détection des bots                             | **Réputation de l’IP** établie en analysant la qualité du trafic observé pour chaque adresse IP.                   | Déclenche une étape captcha lorsqu’une tentative de connexion provient d’une IP soupçonnée d’être utilisée par un bot. |
| limitation des IP suspectes                    | **Fréquence** des tentatives de connexion provenant d’une IP sur un nombre quelconque de comptes dans un tenant.   | Détecte lorsqu’un bot/script essaie un trop grand nombre de combinaisons identifiant/mot de passe en peu de temps.     |
| protection contre les attaques par force brute | **Fréquence** des tentatives de connexion provenant d’une IP visant un compte en particulier.                      | Détecte lorsqu’un acteur malveillant tente de se connecter trop souvent à un compte dans un intervalle donné.          |
| détection des mots de passe compromis          | **Utilisation d’un mot de passe compromis** qui figure dans des listes de mots de passe compromis sur le dark web. | Empêche les utilisateurs d’utiliser des mots de passe reconnus comme compromis sur certains sites tiers.               |

<div id="notification">
  ## Notification
</div>

En cas d’attaque, les utilisateurs recevront un courriel une fois par heure, peu importe le nombre de tentatives de connexion. Par exemple, si un utilisateur essaie de se connecter 200 fois en 1 heure et 30 minutes, nous enverrons 2 courriels. Les liens de réinitialisation du mot de passe sont valides pendant 5 jours. Vous pouvez [personnaliser les courriels](/docs/fr-ca/customize/email/customize-blocked-account-emails) envoyés à vos utilisateurs.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si vous réinitialisez le blocage et qu’une nouvelle attaque survient, un autre courriel sera envoyé.
</Callout>

En cas d’attaque en cours, le trafic peut être bloqué en provenance de milliers d’adresses IP simultanément. Auth0 enverra un seul courriel à chaque administrateur toutes les heures pendant lesquelles le trafic est bloqué, peu importe le nombre d’adresses IP impliquées dans l’attaque.

<div id="monitoring">
  ## Monitoring
</div>

L’activation des fonctionnalités de protection contre les attaques sans configurer les paramètres de réponse active le mode de surveillance, qui consigne uniquement les événements connexes dans le journal de votre tenant. Le journal du tenant indiquera si la connexion a été jugée risquée, afin que vous puissiez décider si vous souhaitez configurer des réponses.

<div id="reporting">
  ## Rapports
</div>

Vous pouvez aussi créer des rapports à partir des données du journal du tenant pour [consulter les événements de protection contre les attaques](/docs/fr-ca/secure/attack-protection/view-attack-protection-events).

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Détection des bots](/docs/fr-ca/secure/attack-protection/bot-detection)
* [Limitation des IP suspectes](/docs/fr-ca/secure/attack-protection/suspicious-ip-throttling)
* [Protection contre les attaques par force brute](/docs/fr-ca/secure/attack-protection/brute-force-protection)
* [Détection des mots de passe compromis](/docs/fr-ca/secure/attack-protection/breached-password-detection)
* [Consulter les événements du journal de la protection contre les attaques](/docs/fr-ca/secure/attack-protection/view-attack-protection-events)
