Glosario
eventType (Okta)
El identificador con puntos que indica qué registra un evento del System Log de Okta, como user.session.start o user.account.privilege.grant.
Un eventType es el nombre legible por máquina de un evento del System Log de Okta, escrito en segmentos separados por puntos: user.session.start (inicio de sesión), user.mfa.factor.reset_all (todos los factores restablecidos), system.idp.lifecycle.create (proveedor de identidad creado). Okta publica la lista completa en su catálogo de event types, con descripciones y la versión en la que apareció cada tipo. Algunos tipos difieren entre Classic Engine e Identity Engine, así que una detección debe nombrar todas las variantes.
El eventType dice qué pasó; los campos de resultado, actor, objetivo y red dicen si fue legítimo. La lista de eventTypes para respuesta a incidentes agrupa los importantes por fase del ataque.