Passer au contenu principal
Security Center utilise les événements du journal du locataire pour détecter des tendances généralement révélatrices de types d’attaques connus. Nous classons les tendances des événements du journal du locataire dans les catégories suivantes : menaces liées au bourrage d’identifiants, menaces liées aux attaques d’inscription et menaces de contournement de .
La classification des codes de type d’événement peut changer. Évitez d’implémenter des solutions qui dépendent des définitions actuelles des codes d’événement du journal.

Bourrage d’identifiants

Nous identifions les menaces de bourrage d’identifiants sur une période d’une heure à l’aide des codes d’événement suivants :
Code d’événementÉvénement
fÉchec de connexion d’un utilisateur
fuÉchec de connexion d’un utilisateur en raison d’un nom d’utilisateur invalide
fpÉchec de connexion d’un utilisateur en raison d’un mot de passe invalide
pwd_leakTentative de connexion avec un mot de passe compromis
limit_wcIP bloquée pour >10 tentatives de connexion échouées visant un seul compte
limit_sulUtilisateur bloqué pour >20 connexions par minute à partir de la même adresse IP
limit_muIP bloquée pour >100 tentatives de connexion échouées ou >50 tentatives d’inscription

Attaque d’inscription

Nous identifions les menaces d’attaque d’inscription dans une période d’une heure à l’aide des codes d’événement suivants :
Code d’événementÉvénement
fsÉchec d’inscription

Contournement de la MFA

Nous identifions les menaces de contournement de la MFA en l’espace d’une heure à l’aide des codes d’événement suivants :
Code d’événementÉvénement
gd_send_emailCourriel envoyé
gd_send_pnNotification poussée envoyée
gd_send_smsSMS envoyé
gd_send_voiceAppel vocal envoyé
gd_auth_failedÉchec de l’authentification OTP
gd_auth_rejectedAuthentification OTP rejetée
gd_otp_rate_limit_exceedTrop d’échecs d’authentification OTP
gd_recovery_failedÉchec de la récupération
gd_recovery_rate_limit_exceedTrop d’échecs de récupération
gd_webauthn_challenge_failed.Échec de WebAuthn dans le navigateur