mirror of
https://github.com/elastic/detection-rules
synced 2026-06-08 14:00:08 +00:00
f09b006cf7
* [New Rule] Okta Multiple OS Names Detected for a Single DT Hash
Fixes #5240
* updated query logic
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
* fixed verbiage
* updated query logic
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
* added investigation guide tag
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
* Update rules/integrations/okta/credential_access_multiple_user_agent_os_authentication.toml
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
* added license field
---------
Co-authored-by: Isai <59296946+imays11@users.noreply.github.com>
(cherry picked from commit 22a94c6e0b)