Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

eventType (Okta)

L'identifiant à points qui indique ce qu'enregistre un événement du System Log Okta, par exemple user.session.start ou user.account.privilege.grant.

Un eventType est le nom lisible par machine d'un événement du System Log Okta, écrit en segments séparés par des points : user.session.start (connexion), user.mfa.factor.reset_all (tous les facteurs réinitialisés), system.idp.lifecycle.create (fournisseur d'identité créé). Okta publie la liste complète dans son catalogue des event types, avec les descriptions et la version d'apparition de chaque type. Certains types diffèrent entre Classic Engine et Identity Engine : une détection doit nommer toutes les variantes.

L'eventType dit ce qui s'est passé ; les champs de résultat, d'acteur, de cible et de réseau disent si c'était légitime. La liste des eventTypes pour la réponse à incident regroupe les plus importants par étape d'attaque.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.