Glosario
Okta ThreatInsight
El servicio de Okta que marca, y puede bloquear, las peticiones de autenticación desde direcciones IP vistas en ataques con credenciales entre clientes de Okta.
Okta ThreatInsight evalúa la IP de origen de las peticiones de autenticación frente a la actividad que Okta observa en toda su base de clientes y marca las direcciones asociadas a ataques con credenciales, como el password spraying. Puede estar desactivado, solo registrar, o registrar y aplicar medidas según el nivel de amenaza (Okta Help Center). En el System Log, security.threat.detected registra una petición desde una IP clasificada como maliciosa, security.attack.start indica que la organización está bajo ataque y debugContext.debugData.threatSuspected marca eventos concretos. Consulta detección del password spraying.