Journalisation d'audit
Aussi: traçabilité d'audit, journalisation de sécurité
La journalisation d'audit consiste à enregistrer les événements pertinents pour la sécurité, tels que les connexions, les modifications de privilèges et les accès aux données sensibles, afin qu'ils puissent être surveillés et investigués ultérieurement. On ne peut pas détecter ou reconstituer ce qui n'a jamais été enregistré, c'est pourquoi les cadres de référence considèrent la journalisation comme un contrôle fondamental.
Dans le code
C'est un appel de journalisation sur une action sensible. Il disparaît discrètement dans un diff lorsque cet appel est supprimé comme 'bruit', omis en dessous du niveau de journalisation de production, ou dépourvu de l'acteur, rendant l'événement impossible à attribuer.