Glosario
System Log de Okta
El registro de auditoría de una organización de Okta: inicios de sesión, solicitudes MFA, sesiones, cambios de administración y accesos a aplicaciones, durante 90 días.
El System Log de Okta es la pista de auditoría de una organización de Okta. Cada registro es un LogEvent con un eventType, un actor, objetivos, contexto de cliente y de red, un resultado y un uuid único. Está disponible en la Admin Console (Reports › System Log), a través de la API /api/v1/logs y mediante log streaming hacia plataformas externas. Okta devuelve 90 días de datos (Okta Developer), así que lo anterior tiene que haberse exportado o enviado por streaming antes.
Para los equipos de respuesta es la prueba principal de un ataque de identidad. Consulta cómo exportarlo y cómo investigar un compromiso.