heygrc
Glossar

Audit Logging

Auch: Audit Trail, Security Logging

Audit Logging ist die Aufzeichnung sicherheitsrelevanter Ereignisse, wie Anmeldungen, Rechteänderungen und Zugriffe auf sensible Daten, damit diese überwacht und später untersucht werden können. Was nie aufgezeichnet wurde, kann nicht erkannt oder rekonstruiert werden, weshalb Frameworks Logging als grundlegende Kontrolle behandeln.

Im Code

Es ist ein Log-Aufruf bei einer sensiblen Aktion. Er stirbt leise in einem Diff, wenn dieser Aufruf als 'Rauschen' gelöscht, unter das Produktions-Log-Level gesenkt oder vom Akteur befreit wird, sodass ein Ereignis nicht mehr zugeordnet werden kann.