Glossar
Okta System Log
Das Audit-Log einer Okta-Organisation: Anmeldungen, MFA-Anfragen, Sitzungen, Admin-Änderungen und App-Zugriffe als LogEvent-Objekte, 90 Tage lang aufbewahrt.
Das Okta System Log ist das Audit-Protokoll einer Okta-Organisation. Jeder Eintrag ist ein LogEvent mit einem eventType, einem Akteur, Zielen, Client- und Netzkontext, einem Ergebnis und einer eindeutigen uuid. Es ist in der Admin Console (Reports › System Log), über die API /api/v1/logs und per Log Streaming an externe Plattformen verfügbar. Okta liefert 90 Tage an Daten (Okta Developer); ältere Daten müssen vorher exportiert oder gestreamt worden sein.
Für Incident Responder ist es der wichtigste Beleg eines Identitätsangriffs. Siehe wie man es exportiert und wie man eine Kompromittierung untersucht.