---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook para força bruta do ModSec por pico de IP

# Playbook para força bruta do ModSec por pico de IP {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Este playbook fornece etapas de correção sistemática para investigar incidentes de tentativas de força bruta nas páginas de login de vários IPs detectados pelo ModSec. As condições do evento podem ser definidas na própria política ModSec e gerarão um alerta no Splunk quando o evento for criado no ModSec.

Este playbook ajuda a detectar contagens anormais de tráfego na página de login. Neste exemplo, duas rajadas sucessivas de mais de 50 ocorrências/minuto devem ser de um IP para a página de login, o que indica uma tentativa de força bruta de login.
* **[Configurar força bruta do ModSec por playbook de Burst de IP](https://servicenow-prod.fluidtopics.net/5nEdiuBIRVi3mb5bNTAIUw)**   
  Use as etapas a seguir para configurar o playbook de força bruta do ModSec por IP Burst.
* **[Use o playbook de Força bruta do ModSec por Burst de IP](https://servicenow-prod.fluidtopics.net/bYJf8X0JTj5dvkMxQXGc3A)**   
  Use este playbook para investigar incidentes de tentativas de força bruta nas páginas de login de vários IPs detectados pelo ModSec. As etapas a seguir fornecem instruções passo a passo das ações, tarefas e subfluxos que estão disponíveis no playbook de força bruta do ModSec por IP Burst.

