Glosario
Definiciones claras de los términos del System Log de Okta y de respuesta a incidentes de identidad usados en nuestras guías.
- MFA resistente al phishing
- Autenticación vinculada al sitio real y al dispositivo, como las llaves FIDO2/WebAuthn u Okta FastPass, que una página falsa o una ráfaga de push no pueden burlar.
- Okta ThreatInsight
- El servicio de Okta que marca, y puede bloquear, las peticiones de autenticación desde direcciones IP vistas en ataques con credenciales entre clientes de Okta.
- Token de API de Okta (SSWS)
- Secreto de larga duración para la API de gestión de Okta que lleva los permisos del administrador que lo creó y se envía en una cabecera Authorization SSWS.
- Super Administrator (Okta)
- El rol de administración más privilegiado de Okta, capaz de gestionar todos los ajustes, administradores y proveedores de identidad; el objetivo principal al tomar un tenant.
- Cross-tenant impersonation
- Nombre que da Okta Security a los ataques que usan un segundo proveedor de identidad, controlado por el atacante, para entrar en una organización como sus usuarios reales.
- Federación entrante (IdP externo)
- Configuración de Okta que confía en un proveedor de identidad externo para iniciar sesión de usuarios; legítima con socios y una vía de persistencia para un atacante.
- ASN (número de sistema autónomo)
- El número que identifica al operador de red que anuncia una dirección IP; en el System Log de Okta indica desde qué red llegó una petición.
- Restablecimiento de factores
- Acción de administración que elimina los registros MFA de un usuario para que vuelva a registrarse; rutinaria en el soporte y clave en la ingeniería social al helpdesk.
- Number challenge (Okta Verify)
- Opción de los push de Okta Verify que obliga al usuario a elegir el número mostrado en la pantalla de inicio de sesión, para que no se apruebe un push a ciegas.
- Fatiga MFA (push bombing)
- Ataque en el que alguien que ya tiene la contraseña envía solicitudes push MFA repetidas hasta que el usuario aprueba una; MITRE ATT&CK lo recoge como T1621.
- externalSessionId
- El identificador de sesión de Okta en authenticationContext, que sirve para agrupar los eventos de una sesión y detectar una sesión reutilizada desde otro sitio.
- eventType (Okta)
- El identificador con puntos que indica qué registra un evento del System Log de Okta, como user.session.start o user.account.privilege.grant.
- System Log de Okta
- El registro de auditoría de una organización de Okta: inicios de sesión, solicitudes MFA, sesiones, cambios de administración y accesos a aplicaciones, durante 90 días.