> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Détectez les attaques MFA contre votre tenant Auth0 et intervenez, enquêtez sur les indicateurs d’attaque dans le journal du tenant et appliquez des stratégies d’atténuation.

# Guide MFA

Les attaquants peuvent exploiter et détourner les alertes d’<Tooltip tip="authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA) pour accéder à vos systèmes. Vous trouverez ci-dessous quelques vecteurs d’attaque MFA courants ainsi que des conseils pour enquêter sur ces attaques.

<div id="find-log-events-of-interest">
  ### Trouver les événements de journal pertinents
</div>

Les types d’événements de journal suivants sont pertinents pour l’analyse d’une attaque MFA. Vous les trouverez dans les [journaux du tenant Auth0](/docs/fr-ca/deploy-monitor/logs/log-event-type-codes).

| Type d’événement de journal                                                      | Description                                                                                                                                                                                                                                                                                     |
| -------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `gd_auth_failed`                                                                 | L’authentification multifacteur a échoué. Il peut s’agir d’une défaillance du système ou d’une saisie de code incorrecte par l’utilisateur lorsqu’il utilise SMS/voix/e-mail/TOTP comme facteur MFA. Des échecs fréquents peuvent indiquer une attaque ou une mauvaise configuration de la MFA. |
| `gd_auth_fail_email_verification`                                                | Une fréquence élevée d’événements de journal d’échec de vérification du courriel peut indiquer une activité malveillante ou une mauvaise configuration du tenant.                                                                                                                               |
| `gd_auth_rejected`, `gd_send_pn` et `gd_send_pn_failure`                         | Des événements push fréquents et des événements push sans réponse peuvent indiquer des attaques de MFA fatigue (T1621).                                                                                                                                                                         |
| `gd_otp_rate_limit_exceed`                                                       | Un trop grand nombre d’échecs MFA sur une courte période peut indiquer des attaques automatisées.                                                                                                                                                                                               |
| `gd_recovery_failed`                                                             | Des échecs répétés de récupération MFA peuvent indiquer des tentatives d’attaquants visant à contourner ou à remplacer des facteurs d’authentification supplémentaires.                                                                                                                         |
| `gd_send_sms`, `gd_send_sms_failure`, `gd_send_voice` et `gd_send_voice_failure` | Une fréquence élevée de ces événements indique du SMS pumping ou des attaques de fraude aux appels surtaxés. Cela peut aussi indiquer des tentatives de contournement de SMS/voix comme facteur.                                                                                                |
| `gd_unenroll`                                                                    | Le désenrôlement à grande échelle d’appareils MFA peut indiquer des campagnes réussies de prise de contrôle de comptes.                                                                                                                                                                         |

<div id="mitigation-strategies">
  ## Stratégies d’atténuation
</div>

Voici quelques exemples de réponses aux attaques visant la MFA :

* Optez pour des options de MFA plus robustes en remplaçant la MFA par SMS/voix par [OTP](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa) ou [Webauthn](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa) afin d’atténuer le SMS pumping ou la fraude aux appels surtaxés.
* Renforcez la sécurité du Provider SMS/Voice en mettant en place une protection contre la fraude, comme [Preventing Fraud in Verify](https://www.twilio.com/docs/verify/preventing-toll-fraud) de Twilio, lorsque vous utilisez la MFA par SMS/voix.
* Évitez la MFA fatigue en imposant des limites de débit aux push notifications.
