Series
Investigar un tenant de Okta
6 posts in this series. Read them in order or jump to any one.
- Investigación de un compromiso en Okta: guía práctica
Cómo investigar un posible compromiso de Okta desde el System Log: alcance, eventTypes clave, la cadena de ataque paso a paso y qué contener primero.
- Cómo exportar el System Log de Okta (API, CSV, SIEM)
Exporta el System Log de Okta para una investigación: CSV de la Admin Console, /api/v1/logs con la paginación correcta, Log Streaming, SIEM y trampas a evitar.
- Análisis del System Log de Okta paso a paso (gratis)
Analiza una exportación del System Log de Okta en tu navegador: carga los ficheros, lee el veredicto y los hallazgos, pivota por usuario, IP y sesión.
- Lista de eventTypes de Okta para respuesta a incidentes
Los eventTypes del System Log de Okta que importan en un incidente, por fase del ataque, con los campos a leer y las diferencias Classic / Identity Engine.
- Ejemplo de cronología de un incidente en Okta (ficticio)
Una intrusión ficticia en Okta leída evento a evento: restablecimiento del helpdesk, factor del atacante, Super Admin, IdP malicioso, AWS y los hallazgos.
- Falsos positivos en detecciones de Okta: VPN, móvil, ajuste
Por qué las detecciones de identidad de Okta fallan con VPN corporativas, redes móviles y el helpdesk, qué no ve el analizador y cómo verificar cada hallazgo.