Glossar
Audit Logging
Auch: Audit Trail, Security Logging
Audit Logging ist die Aufzeichnung sicherheitsrelevanter Ereignisse, wie Anmeldungen, Rechteänderungen und Zugriffe auf sensible Daten, damit diese überwacht und später untersucht werden können. Was nie aufgezeichnet wurde, kann nicht erkannt oder rekonstruiert werden, weshalb Frameworks Logging als grundlegende Kontrolle behandeln.
Im Code
Es ist ein Log-Aufruf bei einer sensiblen Aktion. Er stirbt leise in einem Diff, wenn dieser Aufruf als 'Rauschen' gelöscht, unter das Produktions-Log-Level gesenkt oder vom Akteur befreit wird, sodass ein Ereignis nicht mehr zugeordnet werden kann.