{"id":17877,"date":"2021-01-02T11:45:00","date_gmt":"2021-01-02T10:45:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=17877"},"modified":"2020-12-17T10:50:29","modified_gmt":"2020-12-17T09:50:29","slug":"auth0-bietet-schutz-vor-credential-stuffing","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=17877","title":{"rendered":"Auth0 bietet Schutz vor Credential Stuffing"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Auth0 hat seine Identit\u00e4tsplattform f\u00fcr Anwendungsteams um eine Bot-Detection-L\u00f6sung erweitert. Dabei handelt es sich um eine zus\u00e4tzliche Sicherheitsebene, wor\u00fcber das Risiko von Credential-Stuffing-Angriffen laut Hersteller um bis zu 85 Prozent minimiert werden kann.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-scaled.jpeg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"250\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-1024x250.jpeg\" alt=\"\" class=\"wp-image-17878\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-1024x250.jpeg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-300x73.jpeg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-768x187.jpeg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-1536x375.jpeg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-2048x500.jpeg 2048w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anatomie-eines-Credential-Stuffing-Angriffs-1320x322.jpeg 1320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Die Anatomie eines Credential Stuffing-Angriffs (Grafik: Auth0)<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Bot Detection ist eine Erg\u00e4nzung des Sicherheitsportfolios des Unternehmens und arbeitet mit Auth0s weiteren L\u00f6sungen Breached Password Detection und Brute Force Protection zusammen, um eine umfassende Abwehr einer Vielzahl anspruchsvoller Bedrohungen zu gew\u00e4hrleisten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Credential Stuffing ist eine Angriffsform, bei der Cyberkriminelle versuchen, sich mit den auf anderen Websites gestohlenen Anmeldedaten Zugang zu Benutzerkonten eines Unternehmens zu erhalten. Die neue L\u00f6sung nutzt zahlreiche Datenquellen, um diese bot-basierten Angriffe bereits vor dem eigentlichen Anmeldeprozess zu identifizieren und abzuwehren. So basiert sie auf einer Sammlung von Risikosignalen und Assessoren, die alle Anzeichen verd\u00e4chtiger Aktivit\u00e4ten sofort ermitteln k\u00f6nnen. Weiterhin \u00fcberwacht sie IP-Adressen im Hinblick auf Aktivit\u00e4ten wie zum Beispiel erfolgreiche Anmeldungen, fehlgeschlagene Anmeldeversuche \u00fcber mehrere Konten sowie IP-Reputationsdaten. Bei potenziell sch\u00e4dlichem Datenverkehr wird zus\u00e4tzlich ein Captcha aufgerufen, dessen L\u00f6sung erforderlich ist, um die Anmeldung abzuschlie\u00dfen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-scaled.jpeg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-1024x683.jpeg\" alt=\"\" class=\"wp-image-17880\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-1024x683.jpeg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-300x200.jpeg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-768x512.jpeg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-1536x1024.jpeg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-2048x1366.jpeg 2048w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Anmeldeverfahren-1320x880.jpeg 1320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Anmeldeverfahren (Grafik: Auth0)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hrend eines Credential-Stuffing-Angriffs kann der Traffic einer Website bis zum 180-fachen des \u00fcblichen Volumens ansteigen, wobei der Datentransfer im Zusammenhang mit der Attacke dann rund 90 Prozent der Gesamtaktivit\u00e4t und bis zu 65 Prozent des gesamten Traffics zur Authentifizierung ausmachen. Bei Auth0 wird im Durchschnitt fast die H\u00e4lfte aller Anmeldeversuche \u00fcber die unternehmenseigene Identit\u00e4tsplattform diesen Attacken zugeschrieben. T\u00e4glich identifiziert Auth0 rund 175.000 IP-Adressen, die als verd\u00e4chtig eingestuft werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehr als 80 Prozent der Unternehmen geben an, dass es schwierig ist, Credential-Stuffing-Angriffe zu erkennen, zu beheben oder abzuwehren. Diese Angriffe verursachen jedes Jahr durchschnittliche Kosten von \u00fcber 6 Millionen US-Dollar pro Unternehmen. Zur Definition und Gegenma\u00dfnahmen dieser Angriffsform hat Auth0 ein kostenloses White Paper ver\u00f6ffentlicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Informationen: <a href=\"https:\/\/auth0.com\/resources\/whitepapers\/credential-stuffing-angriffe\">https:\/\/auth0.com\/resources\/whitepapers\/credential-stuffing-angriffe<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auth0 hat seine Identit\u00e4tsplattform f\u00fcr Anwendungsteams um eine Bot-Detection-L\u00f6sung erweitert. Dabei handelt es sich um eine zus\u00e4tzliche Sicherheitsebene, wor\u00fcber das Risiko von Credential-Stuffing-Angriffen laut Hersteller um bis zu 85 Prozent minimiert werden kann.<\/p>\n","protected":false},"author":1,"featured_media":17878,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[14477,5596,14478,8621,12829],"class_list":["post-17877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-auth0","tag-bot-detection","tag-brute-force-2","tag-credential-stuffing","tag-password"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17877"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17877\/revisions"}],"predecessor-version":[{"id":17882,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17877\/revisions\/17882"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/17878"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}