Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Définitions claires des termes du System Log d'Okta et de réponse à incident sur l'identité utilisés dans nos guides.

MFA résistante au phishing
Authentification liée au vrai site et à l'appareil, comme les clés FIDO2/WebAuthn ou Okta FastPass, qu'une fausse page de connexion ou une rafale de push ne contourne pas.
Okta ThreatInsight
Le service d'Okta qui signale, et peut bloquer, les requêtes d'authentification venant d'adresses IP vues dans des attaques par identifiants chez les clients Okta.
Jeton d'API Okta (SSWS)
Secret longue durée pour l'API de gestion Okta, qui porte les permissions de l'admin qui l'a créé et s'envoie dans un en-tête Authorization SSWS.
Super Administrator (Okta)
Le rôle d'administration Okta le plus privilégié, capable de gérer tous les réglages, admins et fournisseurs d'identité ; la cible principale des prises de tenant.
Cross-tenant impersonation
Nom donné par Okta Security aux attaques qui utilisent un second fournisseur d'identité, contrôlé par l'attaquant, pour se connecter à une organisation en tant que ses utilisateurs.
Fédération entrante (IdP externe)
Configuration Okta qui fait confiance à un fournisseur d'identité externe pour connecter des utilisateurs ; légitime pour des partenaires, voie de persistance pour un attaquant.
ASN (numéro de système autonome)
Le numéro qui identifie l'opérateur réseau annonçant une adresse IP ; dans le System Log Okta, il indique de quel réseau vient une requête.
Réinitialisation de facteurs
Action d'administration qui supprime les enrôlements MFA d'un utilisateur pour qu'il se réenrôle ; routinière au support, clé de l'ingénierie sociale du helpdesk.
Number challenge (Okta Verify)
Option des push Okta Verify qui oblige l'utilisateur à choisir le nombre affiché sur l'écran de connexion, pour qu'un push ne soit pas approuvé à l'aveugle.
Fatigue MFA (push bombing)
Attaque où quelqu'un qui possède le mot de passe envoie des demandes push MFA répétées jusqu'à ce que l'utilisateur en approuve une ; MITRE ATT&CK T1621.
externalSessionId
L'identifiant de session Okta dans authenticationContext, qui sert à regrouper les événements d'une session et à repérer une session rejouée ailleurs.
eventType (Okta)
L'identifiant à points qui indique ce qu'enregistre un événement du System Log Okta, par exemple user.session.start ou user.account.privilege.grant.
System Log Okta
Le journal d'audit d'une organisation Okta : connexions, demandes MFA, sessions, changements d'administration et accès aux applications, conservés 90 jours.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.