> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les événements du journal du locataire que nous utilisons pour détecter des tendances généralement révélatrices de types d’attaques connus.

# Métriques

Security Center utilise les événements du journal du locataire pour détecter des tendances généralement révélatrices de types d’attaques connus. Nous classons les tendances des événements du journal du locataire dans les catégories suivantes : menaces liées au bourrage d’identifiants, menaces liées aux attaques d’inscription et menaces de contournement de <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification d’un utilisateur reposant sur un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip>.

<Warning>
  La classification des codes de type d’événement peut changer. Évitez d’implémenter des solutions qui dépendent des définitions actuelles des codes d’événement du journal.
</Warning>

<div id="credential-stuffing">
  ## Bourrage d’identifiants
</div>

Nous identifions les menaces de bourrage d’identifiants sur une période d’une heure à l’aide des codes d’événement suivants :

| Code d’événement | Événement                                                                             |
| ---------------- | ------------------------------------------------------------------------------------- |
| `f`              | Échec de connexion d’un utilisateur                                                   |
| `fu`             | Échec de connexion d’un utilisateur en raison d’un nom d’utilisateur invalide         |
| `fp`             | Échec de connexion d’un utilisateur en raison d’un mot de passe invalide              |
| `pwd_leak`       | Tentative de connexion avec un mot de passe compromis                                 |
| `limit_wc`       | IP bloquée pour >10 tentatives de connexion échouées visant un seul compte            |
| `limit_sul`      | Utilisateur bloqué pour >20 connexions par minute à partir de la même adresse IP      |
| `limit_mu`       | IP bloquée pour >100 tentatives de connexion échouées ou >50 tentatives d’inscription |

<div id="signup-attack">
  ## Attaque d’inscription
</div>

Nous identifions les menaces d’attaque d’inscription dans une période d’une heure à l’aide des codes d’événement suivants :

| Code d’événement | Événement           |
| ---------------- | ------------------- |
| `fs`             | Échec d’inscription |

<div id="mfa-bypass">
  ## Contournement de la MFA
</div>

Nous identifions les menaces de contournement de la MFA en l’espace d’une heure à l’aide des codes d’événement suivants :

| Code d’événement                | Événement                            |
| ------------------------------- | ------------------------------------ |
| `gd_send_email`                 | Courriel envoyé                      |
| `gd_send_pn`                    | Notification poussée envoyée         |
| `gd_send_sms`                   | SMS envoyé                           |
| `gd_send_voice`                 | Appel vocal envoyé                   |
| `gd_auth_failed`                | Échec de l’authentification OTP      |
| `gd_auth_rejected`              | Authentification OTP rejetée         |
| `gd_otp_rate_limit_exceed`      | Trop d’échecs d’authentification OTP |
| `gd_recovery_failed`            | Échec de la récupération             |
| `gd_recovery_rate_limit_exceed` | Trop d’échecs de récupération        |
| `gd_webauthn_challenge_failed`. | Échec de WebAuthn dans le navigateur |
