---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour ModSec Brute force par rafale d'IP

# Playbook pour ModSec Brute force par rafale d'IP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ce playbook fournit des étapes de remédiation systématiques pour enquêter sur les incidents de tentatives de force brute sur les pages de connexion à partir de plusieurs adresses IP détectées par ModSec. Les conditions de l'événement peuvent être définies dans la politique ModSec elle-même et déclencheront une alerte dans Splunk lorsque l'événement sera créé sur ModSec.

Ce playbook permet de détecter les nombres anormaux de trafic sur la page de connexion. Dans cet exemple, deux rafales successives de plus de 50 coups/minute devraient être d'une adresse IP vers la page de connexion, ce qui indique une tentative de connexion par force brute.
* **[Configurer le playbook ModSec Brute force par rafale IP](https://servicenow-prod.fluidtopics.net/CnPSuf81_~LKrv1wPnMvHA)**   
  Suivez les étapes ci-dessous pour configurer le playbook ModSec Brute force by IP Burst.
* **[Utiliser le playbook ModSec Brute force by IP Burst](https://servicenow-prod.fluidtopics.net/ZkpYzrJNGZz9VeNL1V_Xpg)**   
  Utilisez ce playbook pour enquêter sur les incidents de tentatives de force brute sur les pages de connexion à partir de plusieurs adresses IP détectées par ModSec. Les étapes suivantes vous donnent une procédure pas à pas des actions, des tâches et des flux secondaires disponibles dans le playbook ModSec Brute force by IP Burst.

