Skip to content

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Definiciones claras de los términos del System Log de Okta y de respuesta a incidentes de identidad usados en nuestras guías.

MFA resistente al phishing
Autenticación vinculada al sitio real y al dispositivo, como las llaves FIDO2/WebAuthn u Okta FastPass, que una página falsa o una ráfaga de push no pueden burlar.
Okta ThreatInsight
El servicio de Okta que marca, y puede bloquear, las peticiones de autenticación desde direcciones IP vistas en ataques con credenciales entre clientes de Okta.
Token de API de Okta (SSWS)
Secreto de larga duración para la API de gestión de Okta que lleva los permisos del administrador que lo creó y se envía en una cabecera Authorization SSWS.
Super Administrator (Okta)
El rol de administración más privilegiado de Okta, capaz de gestionar todos los ajustes, administradores y proveedores de identidad; el objetivo principal al tomar un tenant.
Cross-tenant impersonation
Nombre que da Okta Security a los ataques que usan un segundo proveedor de identidad, controlado por el atacante, para entrar en una organización como sus usuarios reales.
Federación entrante (IdP externo)
Configuración de Okta que confía en un proveedor de identidad externo para iniciar sesión de usuarios; legítima con socios y una vía de persistencia para un atacante.
ASN (número de sistema autónomo)
El número que identifica al operador de red que anuncia una dirección IP; en el System Log de Okta indica desde qué red llegó una petición.
Restablecimiento de factores
Acción de administración que elimina los registros MFA de un usuario para que vuelva a registrarse; rutinaria en el soporte y clave en la ingeniería social al helpdesk.
Number challenge (Okta Verify)
Opción de los push de Okta Verify que obliga al usuario a elegir el número mostrado en la pantalla de inicio de sesión, para que no se apruebe un push a ciegas.
Fatiga MFA (push bombing)
Ataque en el que alguien que ya tiene la contraseña envía solicitudes push MFA repetidas hasta que el usuario aprueba una; MITRE ATT&CK lo recoge como T1621.
externalSessionId
El identificador de sesión de Okta en authenticationContext, que sirve para agrupar los eventos de una sesión y detectar una sesión reutilizada desde otro sitio.
eventType (Okta)
El identificador con puntos que indica qué registra un evento del System Log de Okta, como user.session.start o user.account.privilege.grant.
System Log de Okta
El registro de auditoría de una organización de Okta: inicios de sesión, solicitudes MFA, sesiones, cambios de administración y accesos a aplicaciones, durante 90 días.

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.