> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les événements du journal du tenant que nous utilisons pour repérer des tendances généralement révélatrices de types d’attaques connus.

# Métriques

Security Center utilise les événements du journal du tenant pour repérer des tendances généralement révélatrices de types d’attaques connus. Nous classons les tendances des événements du journal du tenant dans les catégories suivantes : les menaces de bourrage d’identifiants, les menaces liées aux attaques d’inscription et les menaces de contournement de l’<Tooltip tip="Authentification multifacteur (AMF) : processus d’authentification des utilisateurs qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">AMF</Tooltip>.

<Warning>
  La classification des codes de type d’événement peut changer. Évitez de mettre en œuvre des solutions qui dépendent des définitions actuelles des codes d’événement du journal.
</Warning>

<div id="credential-stuffing">
  ## Bourrage d’identifiants
</div>

Nous détectons les menaces de bourrage d’identifiants sur une période d’une heure à l’aide des codes d’événement suivants :

| Code d’événement | Événement                                                                                     |
| ---------------- | --------------------------------------------------------------------------------------------- |
| `f`              | Échec de connexion de l’utilisateur                                                           |
| `fu`             | Échec de connexion de l’utilisateur en raison d’un nom d’utilisateur invalide                 |
| `fp`             | Échec de connexion de l’utilisateur en raison d’un mot de passe invalide                      |
| `pwd_leak`       | Tentative de connexion avec un mot de passe divulgué                                          |
| `limit_wc`       | Adresse IP bloquée pour >10 tentatives de connexion échouées sur un seul compte               |
| `limit_sul`      | Utilisateur bloqué pour >20 connexions par minute à partir de la même adresse IP              |
| `limit_mu`       | Adresse IP bloquée pour >100 tentatives de connexion échouées ou >50 tentatives d’inscription |

<div id="signup-attack">
  ## Attaque d’inscription
</div>

Nous repérons les menaces d’attaque d’inscription dans une même heure à l’aide des codes d’événement suivants :

| Code d’événement | Événement           |
| ---------------- | ------------------- |
| `fs`             | Inscription échouée |

<div id="mfa-bypass">
  ## Contournement de l’AMF
</div>

Nous détectons les menaces de contournement de l’AMF au cours d’une même heure à l’aide des codes d’événement suivants :

| Code d’événement                | Événement                            |
| ------------------------------- | ------------------------------------ |
| `gd_send_email`                 | Courriel envoyé                      |
| `gd_send_pn`                    | Notification push envoyée            |
| `gd_send_sms`                   | SMS envoyé                           |
| `gd_send_voice`                 | Appel vocal envoyé                   |
| `gd_auth_failed`                | Échec de l’authentification OTP      |
| `gd_auth_rejected`              | Authentification OTP rejetée         |
| `gd_otp_rate_limit_exceed`      | Trop d’échecs d’authentification OTP |
| `gd_recovery_failed`            | Échec de la récupération             |
| `gd_recovery_rate_limit_exceed` | Trop d’échecs de récupération        |
| `gd_webauthn_challenge_failed`. | Échec du navigateur WebAuthn         |
