Skip to main content
Security Center utilise les événements du journal du tenant pour repérer des tendances généralement révélatrices de types d’attaques connus. Nous classons les tendances des événements du journal du tenant dans les catégories suivantes : les menaces de bourrage d’identifiants, les menaces liées aux attaques d’inscription et les menaces de contournement de l’.
La classification des codes de type d’événement peut changer. Évitez de mettre en œuvre des solutions qui dépendent des définitions actuelles des codes d’événement du journal.

Bourrage d’identifiants

Nous détectons les menaces de bourrage d’identifiants sur une période d’une heure à l’aide des codes d’événement suivants :

Attaque d’inscription

Nous repérons les menaces d’attaque d’inscription dans une même heure à l’aide des codes d’événement suivants :

Contournement de l’AMF

Nous détectons les menaces de contournement de l’AMF au cours d’une même heure à l’aide des codes d’événement suivants :