メトリクス
既知の攻撃タイプの兆候であることが多いパターンを特定するために使用するテナントログイベントについて説明します。
Security Center は、既知の攻撃タイプの兆候であることが多いパターンを特定するために、テナントログイベントを使用します。テナントログイベントのパターンは、クレデンシャルスタッフィング の脅威、サインアップ攻撃の脅威、および 回避の脅威というカテゴリに分類されます。
次のイベントコードを使用して、1 時間以内のクレデンシャルスタッフィングの脅威を特定します。
次のイベントコードを使用して、1時間以内に発生したサインアップ攻撃の脅威を特定します。
次のイベントコードを使用して、1 時間以内に MFA バイパスの脅威を特定します。