Series
Einen Okta-Tenant untersuchen
6 posts in this series. Read them in order or jump to any one.
- Okta-Kompromittierung untersuchen: der Leitfaden
So untersuchen Sie eine Okta-Kompromittierung im System Log: Umfang, wichtige eventTypes, die Angriffskette Schritt für Schritt und was zuerst einzudämmen ist.
- Okta System Log exportieren (API, CSV, SIEM)
So exportieren Sie das Okta System Log für eine Untersuchung: CSV aus der Admin Console, /api/v1/logs mit richtiger Paginierung, Log Streaming, SIEM und Fallen.
- Okta System Log analysieren: Schritt für Schritt (gratis)
So analysieren Sie einen Okta-System-Log-Export im Browser: Dateien laden, Urteil und Befunde lesen, nach Benutzer, IP und Sitzung pivotieren, exportieren.
- Okta-eventType-Liste für die Incident Response
Die eventTypes im Okta System Log, die bei Vorfällen zählen, nach Angriffsphase gruppiert, mit wichtigen Feldern und Classic/Identity-Engine-Unterschieden.
- Beispiel-Zeitleiste eines Okta-Vorfalls (fiktiv)
Ein fiktiver Okta-Einbruch Ereignis für Ereignis: Helpdesk-Reset, Faktor des Angreifers, Super Admin, bösartiger IdP, AWS-Zugriff und die Befunde des Analyzers.
- Fehlalarme bei Okta-Erkennungen: VPN, Mobilfunk, Tuning
Warum Okta-Erkennungen bei Firmen-VPNs, Mobilfunk und Helpdesk-Arbeit falsch anschlagen, was der Analyzer nicht sieht und wie Sie jeden Befund prüfen.