Ir al contenido

Auth0

Verificaciones automáticas

Plataforma de identidad para aplicaciones (CIAM). Evidencia las protecciones contra ataques de credenciales: fuerza bruta, contraseñas filtradas y throttling.

  • Categoría: Identidad y accesos (Identity & Access en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Documentación oficial: Auth0

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Protección contra fuerza bruta Alta A.8.5 Autenticación segura
Detección de contraseñas filtradas Alta A.5.17 Información de autenticación
Throttling de IPs sospechosas Media A.8.5 Autenticación segura

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Client ID (aplicación M2M) Texto
Client Secret Secreto
Dominio del tenant (ej: miempresa.us.auth0.com) Dato de conexión

Tipo de credencial: aplicación Machine to Machine autorizada contra la Management API con el scope read:attack_protection.

Dominio: el del tenant (Settings → Custom Domains no aplica aquí: usa el dominio canónico *.auth0.com que muestra la aplicación).

Qué evidencia aporta: Auth0 protege la identidad de los CLIENTES de tus aplicaciones; estos checks demuestran que los ataques de credenciales (fuerza bruta, credential stuffing) tienen defensas activas.

La integración solo lee: nunca modifica conexiones ni usuarios.

Estos pasos se hacen en Auth0. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la aplicación M2M

    Auth0 Dashboard → Applications → Create Application → Machine to Machine. Autorízala contra Auth0 Management API.

  2. Acota los permisos

    En la autorización, selecciona SOLO el scope read:attack_protection.

  3. Completa esta pantalla

    • Dominio del tenant, Client ID y Client Secret (pestaña Settings de la aplicación).
    • Dominio (Preceptix): donde aterrizará la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.