> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> MFA 攻撃から身を守る方法

# MFAプレイブック

攻撃者は、システムへのアクセスを得るために、<Tooltip tip="多要素認証（MFA）: SMS で送信されるコードなど、ユーザー名とパスワードに加えた要素を使用するユーザー認証プロセス。" cta="用語集を表示" href="/ja/docs/glossary?term=multi-factor+authentication">多要素認証</Tooltip> (MFA) アラートを悪用することがあります。以下に、一般的な MFA 攻撃ベクトルと、その調査方法に関するガイダンスを示します。

<div id="find-log-events-of-interest">
  ### 注目すべきログイベントを見つける
</div>

以下のログイベントタイプは、MFA 攻撃を調査する際に重要です。これらは [Auth0 テナントログ](/ja/docs/deploy-monitor/logs/log-event-type-codes) で確認できます。

| Log Event Type                                                                     | Description                                                                                                                                  |
| ---------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| `gd_auth_failed`                                                                   | 多要素認証に失敗しました。これはシステム障害の可能性もあれば、SMS/音声/メールアドレス/TOTP を MFA 要素として使用した際に、ユーザーが誤った code を入力した可能性もあります。失敗が頻発している場合は、攻撃または MFA の設定ミスを示している可能性があります。 |
| `gd_auth_fail_email_verification`                                                  | メールアドレスの検証失敗ログイベントタイプが高頻度で発生している場合は、悪意のあるアクティビティまたはテナントの設定ミスを示している可能性があります。                                                                  |
| `gd_auth_rejected`, `gd_send_pn` and `gd_send_pn_failure`                          | プッシュイベントの頻発や応答のないプッシュイベントは、MFA疲労攻撃 (T1621) を示している可能性があります。                                                                                   |
| `gd_otp_rate_limit_exceed`                                                         | 短時間に MFA の失敗が多発している場合は、自動化された攻撃を示している可能性があります。                                                                                               |
| `gd_recovery_failed`                                                               | MFA リカバリーの失敗が繰り返されている場合は、追加の認証要素を回避または置き換えようとする攻撃者の試みを示している可能性があります。                                                                         |
| `gd_send_sms`, `gd_send_sms_failure`, `gd_send_voice`, and `gd_send_voice_failure` | これらのイベントが高頻度で発生している場合は、SMS pumping や toll fraud 攻撃を示しています。また、認証要素としての SMS/音声を回避しようとする試みを示している可能性もあります。                                       |
| `gd_unenroll`                                                                      | MFA デバイスの登録解除が大規模に行われている場合は、アカウント乗っ取りキャンペーンの成功を示している可能性があります。                                                                                |

<div id="mitigation-strategies">
  ## 緩和策
</div>

以下は、MFA に対する攻撃への対応例です。

* SMS ポンピング攻撃や通話料金詐欺攻撃を軽減するには、SMS/音声ベースの MFA を [OTP](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa) または [WebAuthn](/ja/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa) に置き換え、より強固な MFA オプションへ移行します。
* SMS/音声 MFA を使用している場合は、Twilio の [Preventing Fraud in Verify](https://www.twilio.com/docs/verify/preventing-toll-fraud) などの不正防止機能を実装して、SMS/音声プロバイダーのセキュリティを強化します。
* プッシュ通知のレート制限を適用して、MFA疲労 を防ぎます。
