Glossaire
Définitions claires des termes du System Log d'Okta et de réponse à incident sur l'identité utilisés dans nos guides.
- MFA résistante au phishing
- Authentification liée au vrai site et à l'appareil, comme les clés FIDO2/WebAuthn ou Okta FastPass, qu'une fausse page de connexion ou une rafale de push ne contourne pas.
- Okta ThreatInsight
- Le service d'Okta qui signale, et peut bloquer, les requêtes d'authentification venant d'adresses IP vues dans des attaques par identifiants chez les clients Okta.
- Jeton d'API Okta (SSWS)
- Secret longue durée pour l'API de gestion Okta, qui porte les permissions de l'admin qui l'a créé et s'envoie dans un en-tête Authorization SSWS.
- Super Administrator (Okta)
- Le rôle d'administration Okta le plus privilégié, capable de gérer tous les réglages, admins et fournisseurs d'identité ; la cible principale des prises de tenant.
- Cross-tenant impersonation
- Nom donné par Okta Security aux attaques qui utilisent un second fournisseur d'identité, contrôlé par l'attaquant, pour se connecter à une organisation en tant que ses utilisateurs.
- Fédération entrante (IdP externe)
- Configuration Okta qui fait confiance à un fournisseur d'identité externe pour connecter des utilisateurs ; légitime pour des partenaires, voie de persistance pour un attaquant.
- ASN (numéro de système autonome)
- Le numéro qui identifie l'opérateur réseau annonçant une adresse IP ; dans le System Log Okta, il indique de quel réseau vient une requête.
- Réinitialisation de facteurs
- Action d'administration qui supprime les enrôlements MFA d'un utilisateur pour qu'il se réenrôle ; routinière au support, clé de l'ingénierie sociale du helpdesk.
- Number challenge (Okta Verify)
- Option des push Okta Verify qui oblige l'utilisateur à choisir le nombre affiché sur l'écran de connexion, pour qu'un push ne soit pas approuvé à l'aveugle.
- Fatigue MFA (push bombing)
- Attaque où quelqu'un qui possède le mot de passe envoie des demandes push MFA répétées jusqu'à ce que l'utilisateur en approuve une ; MITRE ATT&CK T1621.
- externalSessionId
- L'identifiant de session Okta dans authenticationContext, qui sert à regrouper les événements d'une session et à repérer une session rejouée ailleurs.
- eventType (Okta)
- L'identifiant à points qui indique ce qu'enregistre un événement du System Log Okta, par exemple user.session.start ou user.account.privilege.grant.
- System Log Okta
- Le journal d'audit d'une organisation Okta : connexions, demandes MFA, sessions, changements d'administration et accès aux applications, conservés 90 jours.