Skip to content

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

eventType (Okta)

El identificador con puntos que indica qué registra un evento del System Log de Okta, como user.session.start o user.account.privilege.grant.

Un eventType es el nombre legible por máquina de un evento del System Log de Okta, escrito en segmentos separados por puntos: user.session.start (inicio de sesión), user.mfa.factor.reset_all (todos los factores restablecidos), system.idp.lifecycle.create (proveedor de identidad creado). Okta publica la lista completa en su catálogo de event types, con descripciones y la versión en la que apareció cada tipo. Algunos tipos difieren entre Classic Engine e Identity Engine, así que una detección debe nombrar todas las variantes.

El eventType dice qué pasó; los campos de resultado, actor, objetivo y red dicen si fue legítimo. La lista de eventTypes para respuesta a incidentes agrupa los importantes por fase del ataque.

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.