- Ráfagas anormales de tráfico en el flujo de inicio de sesión que generan errores (como errores de username o contraseña incorrectos).
- Ráfagas anormales de tráfico procedente de ubicaciones geográficas de IP no esperadas.
event de los datos del registro de tu inquilino para ver los datos de tráfico del inquilino. Recomendamos crear un histograma diario de eventos fallidos de los siguientes tipos:
Estos eventos fallidos dependen del flujo que hayas configurado con Auth0.
El siguiente ejemplo muestra un ataque de credential stuffing el 13/02, con un gran aumento de eventos del tipo
fu, que indica un username fallido (típico de un ataque de credential stuffing).

Tasa de errores en el flujo de inicio de sesión
Este es un ejemplo de cómo podrían verse los datos.

Frecuencia de eventos de protección contra ataques
A continuación se muestra un ejemplo de cómo podrían verse los datos.

Número de IP que generan errores y sus ubicaciones
ip junto con el tráfico de eventos fu para determinar de dónde proviene el tráfico fallido.
Los datos de geolocalización de IP no están disponibles en los registros del inquilino, a menos que pueda enriquecerlos desde otra fuente.
Este es un ejemplo de cómo podrían verse los datos:
