{% extends "base.html" %} {% block page_title %}Tactiques d'attaque{% endblock %} {% block content %}
Brute-force IPs
JA4 rotation IPs
IPs récurrentes
Alertes 24h
Brute-force / Credential Stuffing
Détection brute-force
IPs envoyant ≥10 requêtes POST/heure sur des endpoints d'authentification. Signale les tentatives de credential stuffing, brute-force de mots de passe, ou abus d'API. Données issues de view_form_bruteforce_detected.
IPHostPOST/hPaths distinctsPremière vueDernière vue
Chargement…
Rotation de fingerprint JA4
Détection d'évasion JA4
IPs utilisant ≥2 fingerprints JA4 distincts en 24h. Technique d'évasion classique : rotation de la configuration TLS pour contourner les blocages par fingerprint. Données issues de view_host_ip_ja4_rotation.
IPHostJA4 distinctsFingerprintsHitsFenêtre
Chargement…
Menaces persistantes (récurrence)
IPs récurrentes
IPs détectées comme anomalies sur plusieurs fenêtres temporelles distinctes. La récurrence augmente la confiance dans la classification malveillante. Score agravé par log1p(recurrence) × 0.005. Données issues de view_ip_recurrence.
IPRécurrencePire scorePire menacePremière vueDernière vueJA4 topHost top
Chargement…
Alertes récentes (24h)
Flux d'alertes
Dernières détections CRITICAL, HIGH et KNOWN_BOT sur les 24 dernières heures. Chaque alerte inclut le score, la raison SHAP, et le lien vers l'investigation IP.
DateIPScoreMenaceJA4HostASNHitsRaison
Chargement…
{% endblock %}