Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo del rilevamento delle credenziali compromesse
Amazon Cognito è in grado di rilevare se il nome utente e la password di un utente sono stati compromessi. Questo può accadere quando gli utenti utilizzano le stesse credenziali su più di un sito oppure quando utilizzano password non sicure. Amazon Cognito controlla gli utenti locali che accedono con nome utente e password, nell'accesso gestito e con l'API Amazon Cognito.
Dal menu di protezione dalle minacce della console Amazon Cognito, puoi configurare le credenziali compromesse. Configura Event detection (Rilevamento di eventi) per scegliere gli eventi utente da monitorare per individuare le credenziali compromesse. Configura Compromised credentials responses (Risposte delle credenziali compromesse) per scegliere se consentire o bloccare l'utente se vengono rilevate credenziali compromesse. Amazon Cognito può controllare la presenza di credenziali compromesse durante gli accessi, le registrazioni e le modifiche delle password.
Quando scegli Consenti l'accesso, puoi esaminare Amazon CloudWatch Logs per monitorare le valutazioni effettuate da Amazon Cognito sugli eventi degli utenti. Per ulteriori informazioni, consulta Visualizzazione delle metriche di protezione dalle minacce. Quando si sceglie Block sign-in (Blocca l'accesso), Amazon Cognito impedisce l'accesso da parte degli utenti che utilizzano credenziali compromesse. Quando Amazon Cognito blocca l'accesso a un utente, imposta il parametro UserStatus dell'utente su RESET_REQUIRED. Un utente con uno stato RESET_REQUIRED deve modificare la password prima di poter accedere di nuovo.
Le credenziali compromesse possono controllare le password per le seguenti attività dell'utente.
- Sign-up
-
Il pool di utenti controlla le password che gli utenti trasmettono SignUp durante l'operazione e dalla pagina di registrazione dell'accesso gestito per individuare eventuali indicatori di compromissione.
- Sign-in
-
Il tuo pool di utenti controlla le password che gli utenti inviano durante l'accesso basato su password per individuare eventuali indicatori di compromissione. Amazon Cognito può esaminare il
ADMIN_USER_PASSWORD_AUTHflusso in ingresso AdminInitiateAuth, ilUSER_PASSWORD_AUTHflusso in InitiateAuth ingresso e l'PASSWORDopzione del flusso in entrambi.USER_AUTHAl momento, Amazon Cognito non verifica la presenza di credenziali compromesse per operazioni di accesso con flusso Secure Remote Password (SRP). SRP invia una prova di password con hash durante l'accesso. Amazon Cognito non dispone dell'accesso alle password internamente, quindi può solo valutare una password passata dal client in testo normale.
- Reimpostazione della password
-
Il tuo pool di utenti verifica la presenza di indicatori di compromissione nelle operazioni di impostazione di nuove password utente con l'operazione di reimpostazione ConfirmForgotPassword self-service delle password. Il codice richiesto per questa operazione viene generato da ForgotPassword e AdminResetUserPassword.
Le credenziali compromesse non controllano le password temporanee o permanenti impostate dall'amministratore con. AdminSetUserPassword Tuttavia, con le password temporanee, il pool di utenti controlla le password in base alle risposte alla sfida in e.
NEW_PASSWORD_REQUIREDRespondToAuthChallenge AdminRespondToAuthChallenge
Per aggiungere misure di protezione contro le credenziali compromesse al bacino d'utenza, consulta Sicurezza avanzata con protezione dalle minacce.