> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Conozca los eventos de registro del inquilino que usamos para identificar patrones que suelen indicar tipos de ataques conocidos.

# Métricas

Security Center usa eventos de registro del inquilino para identificar patrones que suelen indicar tipos de ataques conocidos. Clasificamos los patrones de eventos de registro del inquilino en categorías: amenazas de relleno de credenciales, amenazas de ataques de registro y amenazas de evasión de <Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación del usuario que usa un factor adicional además de username y contraseña, como un code por SMS." cta="Ver glosario" href="/es/docs/glossary?term=MFA">MFA</Tooltip>.

<Warning>
  La clasificación de los códigos de tipo de evento puede cambiar. Evite implementar soluciones que dependan de las definiciones actuales de los códigos de eventos de registro.
</Warning>

<div id="credential-stuffing">
  ## Relleno de credenciales
</div>

Identificamos amenazas de relleno de credenciales en el transcurso de una hora con los siguientes códigos de evento:

| Código de evento | Evento                                                                                 |
| ---------------- | -------------------------------------------------------------------------------------- |
| `f`              | Error de inicio de sesión del usuario                                                  |
| `fu`             | Error de inicio de sesión del usuario por nombre de usuario no válido                  |
| `fp`             | Error de inicio de sesión del usuario por contraseña no válida                         |
| `pwd_leak`       | Intento de inicio de sesión con una contraseña filtrada                                |
| `limit_wc`       | IP bloqueada por >10 intentos fallidos de inicio de sesión en una sola cuenta          |
| `limit_sul`      | Usuario bloqueado por >20 inicios de sesión por minuto desde la misma dirección IP     |
| `limit_mu`       | IP bloqueada por >100 intentos fallidos de inicio de sesión o >50 intentos de registro |

<div id="signup-attack">
  ## Ataque de registro
</div>

Detectamos amenazas de ataques de registro en el plazo de una hora con los siguientes códigos de evento:

| Código de evento | Evento           |
| ---------------- | ---------------- |
| `fs`             | Registro fallido |

<div id="mfa-bypass">
  ## Evasión de MFA
</div>

Identificamos amenazas de evasión de MFA en el plazo de una hora con los siguientes códigos de evento:

| Código de evento                | Evento                                    |
| ------------------------------- | ----------------------------------------- |
| `gd_send_email`                 | Correo electrónico enviado                |
| `gd_send_pn`                    | Notificación push enviada                 |
| `gd_send_sms`                   | SMS enviado                               |
| `gd_send_voice`                 | Llamada de voz realizada                  |
| `gd_auth_failed`                | Fallo en la autenticación OTP             |
| `gd_auth_rejected`              | Autenticación OTP rechazada               |
| `gd_otp_rate_limit_exceed`      | Demasiados fallos en la autenticación OTP |
| `gd_recovery_failed`            | Fallo de recuperación                     |
| `gd_recovery_rate_limit_exceed` | Demasiados fallos de recuperación         |
| `gd_webauthn_challenge_failed`. | Fallo del navegador en WebAuthn           |
