Spisane reguły, a nie przeczucia
Każdy typ zdarzenia ma swoją regułę i próg. Ponowne użycie tokenu sesji natychmiast otwiera incydent krytyczny, bez licznika. Więcej niż pięć nieudanych 2FA w ciągu minuty, dla jednego użytkownika albo z jednego adresu: incydent wysoki. Więcej niż dziesięć nieudanych logowań w ciągu minuty z tego samego adresu: incydent. Klucz API użyty z adresu nigdy wcześniej niewidzianego: incydent do potwierdzenia.
- Ponowne użycie sesji: krytyczne, natychmiastowe, wszystkie sesje unieważnione
- Seria nieudanych 2FA lub aktywacji 2FA: wysoki
- Seria nieudanych logowań z tego samego adresu: monitorowany
- Klucz API z nowego adresu IP: zgłoszony