Avant de commencer
Vous devez activer la Bot Detection et configurer un fournisseur de captcha.
Repérer les événements de journal pertinents
Réponse à une attaque
- Friction pour l’utilisateur : évaluez l’impact des mesures d’atténuation (p. ex. la fréquence des CAPTCHA) sur l’expérience utilisateur.
- Capacité technique : évaluez votre capacité à mettre en œuvre le blocage d’adresses IP, des règles WAF et à imposer l’.
Stratégies d’atténuation
- Activez le captcha pour un ou plusieurs flux et augmentez sa fréquence au besoin, mais rappelez-vous qu’un captcha est un moyen de dissuasion, pas une solution.
- Changez de fournisseur de captcha si des attaquants contournent votre captcha actuel, ou envisagez de migrer vers Auth Challenge d’Auth0 ou un autre fournisseur pris en charge.
- Si vous soupçonnez une campagne d’inscriptions frauduleuses, empêchez temporairement les nouvelles inscriptions d’utilisateurs à votre application à partir de points de terminaison publics sans authentification.
- Modifiez les règles de votre pare-feu d’application web avec un fournisseur de périphérie, ou utilisez des listes de contrôle d’accès du locataire pour bloquer les adresses IP abusives, les numéros de système autonome, les emplacements géographiques, les clients TLS ou des éléments d’en-tête HTTP comme les chaînes
user-agent, et envisagez d’utiliser un proxy inverse. - Resserrez les seuils de Brute Force et de Suspicious IP afin de réduire les limites de connexions autorisées et d’atténuer les attaques par force brute. Pour en savoir plus sur les attaques par force brute, consultez le guide pratique Brute Force.
- Désactivez les points de terminaison inutilisés en modifiant vos paramètres de Cross-Origin Authentication. Si vous soupçonnez des attaques liées à des mots de passe compromis, consultez le guide pratique Breached Password.
- Appliquez la MFA avec élévation d’authentification aux comptes compromis, jusqu’à exiger la MFA pour les comptes potentiellement compromis.
- Migrez vers des options de MFA plus robustes pour atténuer les attaques de pompage de SMS ou de fraude aux frais d’appel en remplaçant la MFA par SMS ou par appel vocal par OTP ou WebAuthn.