DtHash(옥타)

DtHash(옥타)

Okta의 dtHash는 "식별 정보가 제거된 토큰 해시"로도 알려져 있으며, Okta 세션 내에서 사용자 식별자를 보호하는 암호화 해시 함수입니다.

데이터 침해나 Okta 포털이나 애플리케이션에 대한 무단 액세스와 같은 사건으로 인해 민감한 사용자 정보가 손상되지 않도록 보호하는 것이 중요합니다.

dtHash는 도난당한 것을 식별하는 데 특히 유용합니다. Okta 예를 들어, 여러 지리적 위치에서 세션이 사용되는 것을 감지하여 세션 하이재킹 시도를 나타낼 수 있습니다.

위협 탐지 측면에서 dtHash는 보안 강화를 위해 다양한 시나리오에 활용될 수 있습니다. 예를 들어, 로그인 시도를 추적 및 분석하여 무차별 대입 공격이나 세션 하이재킹과 같은 잠재적인 악성 활동을 식별하는 데 사용할 수 있습니다.

이는 다양한 세션과 위치에서 dtHash 사용 패턴을 조사하여 달성됩니다. 위협 탐지 시 분석가는 dtHash를 사용하여 다음을 나타낼 수 있는 비정상적인 활동을 탐지할 수 있습니다. 손상된 계정 또는 내부자 위협.

세션 하이재킹 외에도 dtHash는 다음과 같은 다른 유형의 보안 위협을 감지하는 데 도움이 될 수 있습니다. MFA 푸시 알림 피로, 사칭을 통한 권한 상승, FastPass에 의해 차단된 피싱 시도, 그리고 사용자가 믿을 수 없을 정도로 짧은 시간 안에 두 곳에서 동시에 로그인하는 "불가능한 여행자" 시나리오 등이 있습니다. 이러한 탐지는 Okta 이벤트 로그를 분석하고 악의적인 활동을 암시하는 패턴이나 이상 징후를 찾아내는 방식으로 이루어집니다.

Okta의 ThreatInsight는 dtHash와 함께 활용할 수 있는 또 다른 기능입니다. 이 기능은 Okta 고객 기반 전체의 로그인 활동 메타데이터를 집계하여 잠재적으로 악성인 IP 주소를 분석 및 탐지하고 자격 증명 기반 공격을 방지합니다.
이는 조직 디렉토리에 있는 특정 신원을 대상으로 한 표적 공격을 식별하는 데 있어 시작점이 될 수 있습니다.