> ## Documentation Index
> Fetch the complete documentation index at: https://auth0-feat-sdk-reference-docs.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 既知の攻撃タイプの兆候であることが多いパターンを特定するために使用されるテナントログイベントについて説明します。

# メトリクス

Security Center では、既知の攻撃タイプの兆候であることが多いパターンを特定するために、テナントログイベントを使用します。テナントログイベントのパターンは、クレデンシャルスタッフィングの脅威、サインアップ攻撃の脅威、および <Tooltip tip="多要素認証 (MFA): SMS で送信されるコードなど、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=MFA">MFA</Tooltip> 回避の脅威というカテゴリに分類されます。

<Warning>
  イベントタイプコードの分類は変更される場合があります。現在のログイベントコード定義に依存したソリューションは実装しないでください。
</Warning>

<h2 id="credential-stuffing">
  クレデンシャルスタッフィング
</h2>

次のイベントコードを使用して、1時間以内に発生したクレデンシャルスタッフィングの脅威を特定します。

| イベントコード | イベント |
| - | - |
| `f` | ユーザーのログイン失敗 |
| `fu` | 無効なユーザー名によるログイン失敗 |
| `fp` | 無効なパスワードによるログイン失敗 |
| `pwd_leak` | 漏えいしたパスワードを使用したログイン試行 |
| `limit_wc` | 1つのアカウントに対してログイン失敗が10回を超えたため、IPをブロック |
| `limit_sul` | 同じIPアドレスから1分間に20回を超えるログインがあったため、ユーザーをブロック |
| `limit_mu` | ログイン失敗が100回を超えた、またはサインアップ試行が50回を超えたため、IPをブロック |

<h2 id="signup-attack">
  サインアップ攻撃
</h2>

次のイベントコードを使用して、1時間以内に発生したサインアップ攻撃の脅威を特定します。

| イベントコード | イベント |
| - | - |
| `fs` | Signup の失敗 |

<h2 id="mfa-bypass">
  MFA回避
</h2>

以下のイベントコードを使用すると、1時間以内に発生したMFA回避の脅威を特定できます。

| イベントコード | イベント |
| - | - |
| `gd_send_email` | メール送信 |
| `gd_send_pn` | プッシュ通知送信 |
| `gd_send_sms` | SMS送信 |
| `gd_send_voice` | 音声通話送信 |
| `gd_auth_failed` | OTP認証失敗 |
| `gd_auth_rejected` | OTP認証拒否 |
| `gd_otp_rate_limit_exceed` | OTP認証失敗回数超過 |
| `gd_recovery_failed` | リカバリー失敗 |
| `gd_recovery_rate_limit_exceed` | リカバリー失敗回数超過 |
| `gd_webauthn_challenge_failed`. | WebAuthnブラウザー障害 |
