İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

8 dk · 55 XP · 5 etkinlik

Güvenlik günlüğü ve izleme eksikleri

Güvenlik günlüğü ve izleme eksikleri, bir saldırının fark edilmesini geciktiren ya da tamamen engelleyen boşluklardır. OWASP bu başlığı loglama, alarm üretme ve olaya yanıt verme zincirinin herhangi bir halkasındaki eksiklik olarak tanımlar. Sorun çoğu zaman log yokluğu değildir; log vardır ama kimse okumaz, ya da önemli olay diğerlerinin arasında kaybolur. Yıllık veri ihlali raporları, bir sızmanın fark edilmesi için geçen sürenin sık sık aylarla ölçüldüğünü gösterir. Bu süreye bekleme süresi denir. Saldırgan içeride ne kadar uzun kalırsa, veriye o kadar derin erişir ve iz o kadar çok silinir. Kısa bir bekleme süresi, savunmanın en ucuz başarısıdır; çünkü olayı büyümeden yakalar.

İyi bir log kaydı beş soruya cevap verir: kim, ne zaman, nereden, hangi işlemi, hangi sonuçla. Giriş denemeleri, yetki hataları, önemli veri değişiklikleri ve yönetici işlemleri bu kayıtların başında gelir. Loglanmaması gereken bilgi de nettir: parola, oturum kimliği, kredi kartı numarası ve tam kimlik numarası log dosyasına asla düz yazılmaz. Loglar genelde uygulamadan daha uzun süre saklanır ve daha çok kişi okur; bu yüzden log dosyası kendi başına bir hedef hâline gelir. Bir log kaydı bir kere yazılır ama defalarca okunur, bu da içindeki hatayı kalıcı kılar.