> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Guide pratique pour utiliser la fonctionnalité de surveillance de la Bot Detection d’Auth0 dans le Centre de sécurité

# Guide pratique sur la Bot Detection

<Card title="Avant de commencer">
  Vous devez activer la [Bot Detection](/fr-CA/docs/secure/attack-protection/bot-detection) et configurer un [fournisseur de captcha](/fr-CA/docs/secure/attack-protection/bot-detection/configure-captcha).
</Card>

La [fonctionnalité de surveillance de la Bot Detection](/fr-CA/docs/secure/security-center#bot-detection) d’Auth0 sert de système d’alerte précoce contre les botnets et les attaques. Vous trouverez ci-dessous des conseils pour identifier les bots qui tentent d’ouvrir une session dans votre locataire.

<div id="find-log-events-of-interest">
  #### Repérer les événements de journal pertinents
</div>

Lorsque vous préparez une réponse, commencez par examiner les messages de journal liés à l’attaque potentielle. Pour une analyse avancée, activez la [diffusion des journaux](/fr-CA/docs/customize/log-streams) et connectez-la à l’outil externe de votre choix.

Les [types d’événements de journal](/fr-CA/docs/deploy-monitor/logs/log-event-type-codes) suivants sont pertinents pour enquêter sur une hausse de l’activité des robots.

| Type d’événement de journal | Description                                                                                                                                                                                                                                                      |
| --------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `pla`                       | Généré avant la connexion pour surveiller la détection des robots, même si celle-ci est uniquement en mode surveillance et n’utilise pas de captcha pour identifier les robots.                                                                                  |
| `fu`                        | Événements d’échec de connexion d’un utilisateur en raison d’un nom d’utilisateur non valide, ce qui peut indiquer des tentatives d’énumération de noms d’utilisateur ou de prise de contrôle de compte.                                                         |
| `fp`                        | Événements d’échec de connexion d’un utilisateur en raison d’un mot de passe non valide, ce qui peut indiquer des tentatives d’attaque par credential stuffing.                                                                                                  |
| `pwd_leak`                  | Tentatives de connexion avec un mot de passe compromis, ce qui peut indiquer des tentatives d’attaque par credential stuffing.                                                                                                                                   |
| `limit_wc`                  | Événements de blocage d’IP pour >10 tentatives de connexion échouées sur un seul compte, ce qui indique que l’adresse IP appartient probablement à un robot.                                                                                                     |
| `limit_sul`                 | Événements de blocage d’utilisateur pour >20 tentatives de connexion par minute à partir de la même adresse IP, ce qui indique une activité probable de robots.                                                                                                  |
| `limit_mu`                  | Événements de blocage d’IP pour >100 tentatives de connexion échouées ou >50 tentatives d’inscription à partir de la même adresse IP, ce qui indique une activité probable de robots.                                                                            |
| `fcoa`                      | Événements d’échec d’authentification inter-origine, ce qui indique que des attaquants utilisent l’automatisation pour effectuer des prises de contrôle de compte.                                                                                               |
| `scoa`                      | Événements d’authentification inter-origine réussie, ce qui indique que des attaquants utilisent l’automatisation pour effectuer des prises de contrôle de compte lorsqu’ils proviennent d’un petit nombre d’adresses IP réparties entre plusieurs utilisateurs. |

<div id="attack-response">
  #### Réponse à une attaque
</div>

Bien que le fait de régler immédiatement le niveau de <Tooltip tip="Bot Detection : forme de protection contre les attaques dans laquelle Auth0 bloque le trafic suspect de robots en activant un CAPTCHA pendant le processus de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Bot+Detection">Bot Detection</Tooltip> sur Élevé permette d’atténuer l’attaque, une stratégie globale doit concilier la tolérance au risque de votre entreprise, vos capacités techniques et l’expérience de connexion de vos utilisateurs. Au moment de réagir, tenez compte de deux facteurs principaux :

* **Friction pour l’utilisateur** : évaluez l’impact des mesures d’atténuation (p. ex. la fréquence des CAPTCHA) sur l’expérience utilisateur.
* **Capacité technique** : évaluez votre capacité à mettre en œuvre le blocage d’adresses IP, des règles WAF et à imposer l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip>.

Auth0 recommande une approche de sécurité à plusieurs niveaux qui combine plusieurs techniques d’atténuation pour offrir une protection optimale.

<div id="mitigation-strategies">
  #### Stratégies d’atténuation
</div>

Pour vous protéger au mieux contre les attaques, envisagez les stratégies suivantes :

* Activez le captcha pour un ou plusieurs flux et augmentez sa fréquence au besoin, mais rappelez-vous qu’un captcha est un moyen de dissuasion, pas une solution.
* Changez de fournisseur de captcha si des attaquants contournent votre captcha actuel, ou envisagez de migrer vers Auth Challenge d’Auth0 ou un autre [fournisseur pris en charge](/fr-CA/docs/secure/attack-protection/bot-detection/configure-captcha).
* Si vous soupçonnez une campagne d’inscriptions frauduleuses, empêchez temporairement les nouvelles inscriptions d’utilisateurs à votre application à partir de points de terminaison publics sans authentification.
* Modifiez les règles de votre pare-feu d’application web avec un fournisseur de périphérie, ou utilisez des [listes de contrôle d’accès du locataire](/fr-CA/docs/secure/tenant-access-control-list) pour bloquer les adresses IP abusives, les numéros de système autonome, les emplacements géographiques, les [clients TLS](/fr-CA/docs/customize/custom-domains/self-managed-certificates/tls-ssl) ou des éléments d’en-tête HTTP comme les chaînes `user-agent`, et envisagez d’utiliser un [proxy inverse.](/fr-CA/docs/customize/custom-domains/self-managed-certificates#configure-reverse-proxy)
* Resserrez les seuils de [Brute Force](/fr-CA/docs/secure/attack-protection/brute-force-protection) et de [Suspicious IP](/fr-CA/docs/secure/attack-protection/suspicious-ip-throttling) afin de réduire les limites de connexions autorisées et d’atténuer les attaques par force brute. Pour en savoir plus sur les attaques par force brute, consultez le [guide pratique Brute Force](/fr-CA/docs/secure/attack-protection/playbooks/brute-force-protection-playbook).
* Désactivez les points de terminaison inutilisés en modifiant vos paramètres de [Cross-Origin Authentication](/fr-CA/docs/authenticate/login/cross-origin-authentication). Si vous soupçonnez des attaques liées à des mots de passe compromis, consultez le [guide pratique Breached Password](/fr-CA/docs/secure/attack-protection/playbooks/breached-password-playbook).
* Appliquez la [MFA avec élévation d’authentification](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication) aux comptes compromis, jusqu’à exiger la MFA pour les comptes potentiellement compromis.
* Migrez vers des options de MFA plus robustes pour atténuer les attaques de pompage de SMS ou de fraude aux frais d’appel en remplaçant la MFA par SMS ou par appel vocal par OTP ou WebAuthn.
