Skip to main content
Les attaquants peuvent exploiter et détourner les alertes d’ (MFA) pour accéder à vos systèmes. Vous trouverez ci-dessous quelques vecteurs d’attaque MFA courants ainsi que des conseils pour enquêter sur ces attaques.

Trouver les événements de journal pertinents

Les types d’événements de journal suivants sont pertinents pour l’analyse d’une attaque MFA. Vous les trouverez dans les journaux du tenant Auth0.

Stratégies d’atténuation

Voici quelques exemples de réponses aux attaques visant la MFA :
  • Optez pour des options de MFA plus robustes en remplaçant la MFA par SMS/voix par OTP ou Webauthn afin d’atténuer le SMS pumping ou la fraude aux appels surtaxés.
  • Renforcez la sécurité du Provider SMS/Voice en mettant en place une protection contre la fraude, comme Preventing Fraud in Verify de Twilio, lorsque vous utilisez la MFA par SMS/voix.
  • Évitez la MFA fatigue en imposant des limites de débit aux push notifications.