Glossar
eventType (Okta)
Die durch Punkte gegliederte Kennung, die angibt, was ein Ereignis im Okta System Log protokolliert, etwa user.session.start oder user.account.privilege.grant.
Ein eventType ist der maschinenlesbare Name eines Ereignisses im Okta System Log, geschrieben in durch Punkte getrennten Segmenten: user.session.start (Anmeldung), user.mfa.factor.reset_all (alle Faktoren zurückgesetzt), system.idp.lifecycle.create (Identity Provider angelegt). Okta veröffentlicht die vollständige Liste im Katalog der Event Types, mit Beschreibungen und dem Release, in dem jeder Typ eingeführt wurde. Manche Typen unterscheiden sich zwischen Classic Engine und Identity Engine; eine Erkennung sollte daher alle Varianten nennen.
Der eventType sagt, was passiert ist; Ergebnis-, Akteur-, Ziel- und Netzfelder sagen, ob es legitim war. Die eventType-Liste für Responder gruppiert die wichtigsten nach Angriffsphase.