- Des pics anormaux de trafic dans le flux de connexion qui entraînent des erreurs (par exemple, des erreurs de nom d’utilisateur ou de mot de passe incorrect).
- Des pics anormaux de trafic provenant de paramètres régionaux IP inattendus.
event des données de journal de votre tenant pour consulter les données de trafic du tenant. Nous vous recommandons de créer un histogramme quotidien des événements d’échec des types suivants :
Ces événements d’échec dépendent du flow que vous avez configuré avec Auth0.
L’exemple suivant montre une attaque de credential stuffing le 13/02, avec une forte hausse des événements de type
fu, ce qui correspond à un échec lié au nom d’utilisateur (typique d’une attaque de credential stuffing).

Taux d’erreurs dans le flux de connexion
Voici un exemple de ce à quoi les données pourraient ressembler.

Fréquence des événements de protection contre les attaques
Voici à quoi les données pourraient ressembler.

Nombre d’IP générant des erreurs et leur provenance géographique
ip en parallèle avec le trafic des événements fu pour déterminer d’où provient le trafic en échec.
Les données de géolocalisation IP ne sont pas disponibles dans les journaux du tenant, sauf si vous pouvez les enrichir à partir d’une autre source.
Voici un exemple de ce à quoi les données pourraient ressembler :
