Nilai log audit muncul ketika tim dapat menjelaskan keputusan sebelum membahas implementasi. Ruang lingkup praktisnya adalah mencatat aktor, tindakan, target, waktu, hasil, dan konteks permintaan tanpa menyimpan rahasia. Risiko utamanya adalah log yang dapat diedit, tidak lengkap, atau tidak mungkin dicari memberikan keyakinan yang salah.
Tentukan hasil sebelum komponen: Log Audit
operator penanggung jawab dengan izin tersempit yang diperlukan memerlukan satu hasil yang dapat diamati dan satu catatan resmi. Untuk log audit, mulailah dengan aktor rekaman dan tindakan. Jelaskan apa yang masuk ke sistem, status mana yang dapat diubah, dan apa yang dilihat pengguna atau operator ketika tidak ada perubahan. Ini memisahkan interaksi yang telah selesai dari operasi yang telah selesai.
Gambarkan batas status dan kepemilikan: Log Audit
Perlakukan kebijakan yang diterapkan di server dan transisi status yang dapat diaudit sebagai acuan utama. Letakkan target dan waktu di samping status itu daripada menyembunyikannya di teks antarmuka. Jika sistem lain memiliki efek samping, catat identitas operasi, aturan coba ulang, perilaku batas waktu, dan orang yang bertanggung jawab atas rekonsiliasi.
Gunakan satu skenario terputus: Log Audit
Jalani gangguan yang realistis: akses dicabut, pemilik tidak ada, atau permintaan berulang datang setelah penyelesaian sebagian. Jalankan sekali di jalur normal dan sekali dengan interupsi ditempatkan segera setelah transisi resmi. Perbandingan tersebut menunjukkan apakah coba ulang aman dan apakah umpan balik yang terlihat cocok dengan status sistem. Untuk rencana ini, keberhasilan mencakup kemampuan untuk mensimulasikan perubahan sensitif dan merekonstruksinya dari bukti yang ada.
Mempersempit versi pertama dengan sengaja: Log Audit
build jalur terkecil yang melindungi status penting. Tunda skala spekulatif, mesin kebijakan universal, dan dasbor tanpa pemilik keputusan. Jangan menunda validasi, otorisasi, bukti audit, cadangan, atau pemulihan ketika risiko memerlukannya. Ukur akurasi tindakan yang ditolak sebelum menambahkan lapisan operasional lainnya.
Peta keputusan: Log Audit
- Identitas aktor. Beri nama pemilik, catatan resmi, status yang diharapkan, dan respons saat ditolak untuk bagian log audit ini.
- Tindakan. Dokumentasikan transisi normal, satu transisi terputus, dan pemulihan aman terkecil.
- Sasaran. Lampirkan tes yang dapat direproduksi, tanggal hasil, dan peninjau yang menerima risiko yang tersisa.
- Stempel waktu. status input, output, batas izin, dan kriteria penghentian sebelum menambahkan otomatisasi.
- Hasil. Catat perilaku tindakan berulang dan bukti mana yang membedakan coba ulang dari duplikasi.
kasus batas: Log Audit
- Ketika nilai tercatat untuk identitas aktor berubah setelah tindakan disimpan, sebutkan nilai mana yang menang dan bagaimana status yang kalah direkonsiliasi.
- Jika bukti untuk target tidak tersedia saat permintaan log audit sedang berlangsung, pertahankan konteks yang cukup untuk membedakan penolakan dan penyelesaian sebagian.
- Tindakan berulang yang melibatkan stempel waktu akan mengembalikan hasil yang ada atau mengekspos kemungkinan efek duplikat sebelum coba ulang.
- Perubahan hasil yang ditolak harus membiarkan status resmi tidak tersentuh dan membuat catatan audit yang tidak mengungkapkan rahasia apa pun.
- Pemulihan harus memulihkan status terkecil yang dapat dipercaya terlebih dahulu, lalu memverifikasi hasil log audit yang terlihat terhadap catatan yang disimpan.
Ukur keputusan, bukan aktivitas: Log Audit
Lacak keakuratan tindakan yang ditolak dan pengecualian yang tidak dimiliki. Sebelum mengumpulkan hasil untuk log audit, tentukan populasi, lingkungan, rentang waktu, dan pemilik setiap pengukuran. Aktivitas hanya berguna jika aktivitas tersebut memperjelas apakah hasil log audit yang dilindungi menjadi lebih aman atau lebih mudah untuk dipulihkan.
Tetapkan ambang batas investigasi untuk log audit terlebih dahulu. Tinjauan perencanaan juga harus menyebutkan respons yang diizinkan, bukti yang diperlukan untuk menyelesaikan masalah, dan tanggal peninjauan berikutnya. Hentikan pengumpulan data log audit ketika data tersebut tidak lagi dapat membedakan keberhasilan, penolakan, penundaan, duplikasi, atau pemulihan, atau ketika data tersebut tidak lagi mengubah keputusan.
Sumber dan bukti lokal: Log Audit
Referensi utama ini mendokumentasikan perilaku platform yang relevan dengan log audit. Untuk log audit, referensi tersebut menetapkan terminologi dan batasan; mereka tidak memverifikasi implementasi lokal.
- Panduan Perencanaan Pengelolaan Log Keamanan Siber
- Observability Primer
- Standar Verifikasi Keamanan Aplikasi OWASP
- Lembar Cheat Otorisasi
- Cheat Sheet Logging
Setiap klaim log audit yang dapat dipublikasikan masih memerlukan bukti lokal bertanggal: konfigurasi, hasil pengujian, tangkapan layar, log, kueri, atau hasil pemulihan dari produk yang disebutkan. Tinjauan perencanaan harus menyatakan dengan tepat artefak mana yang mendukung setiap klaim penting.
Contoh InMyDraft terkait: Log Audit
InMyCitizen memberikan contoh lokal batas produk yang dapat diperiksa dan relevan dengan log audit. Katalog proyeknya mencatat detail penerapan berikut: Setiap layanan merupakan manifes yang menggambarkan dirinya sendiri — kemampuannya (formulir, pengunggahan, pembayaran, janji temu, pelacakan, penerbitan dokumen), biayanya, bidang formulirnya, dan tahapan alur kerjanya — jadi menambahkan layanan baru adalah langkah konfigurasi, bukan perubahan kode.
Perbandingan antara InMyCitizen dan log audit sengaja dibuat sempit. Ini menunjukkan bagaimana satu produk membuat status dan bukti terlihat; hal ini tidak membuktikan bahwa setiap rekomendasi log audit telah diterapkan. Gunakan contoh InMyCitizen untuk meninjau log audit, bukan sebagai pengganti pengujian produk dalam cakupannya.
Tinjau daftar periksa: Log Audit
- Beri nama operator penanggung jawab dengan izin tersempit yang diperlukan dan hasil yang harus dapat diverifikasi.
- Identifikasi sumber yang dikelola untuk kebijakan yang diterapkan di server dan transisi status yang dapat diaudit.
- Tinjau catatan aktor, tindakan, target, dan waktu sebagai keputusan eksplisit.
- Latih bukti ini sebelum implementasi disebut selesai: simulasikan perubahan sensitif dan rekonstruksi dari bukti yang disimpan.
- Catat satu pemilik dan satu kriteria penghentian untuk setiap lapisan opsional.
Keputusan log audit siap untuk tahap berikutnya ketika orang yang bertanggung jawab lainnya dapat mereproduksi bukti, menjelaskan batas kegagalan, dan melakukan pemulihan tanpa bergantung pada ingatan penulis asli.



