
Audit log, kritik bir iş kaydında kimin, ne zaman, hangi işlemi yaptığını ve sonucun ne olduğunu denetlenebilir biçimde tutan olay geçmişidir. Hata ayıklama logundan farklı amaç taşır.
Kaydedilecek olaylar
- Giriş, başarısız giriş ve kritik oturum değişimi
- Rol, yetki ve kullanıcı durumu değişikliği
- Finansal veya stok belgesi oluşturma, onay, iptal
- Hassas kayıt görüntüleme veya dışa aktarma
- Entegrasyon ayarı ve gizli bilgi yenileme
- Toplu veri düzeltme ve silme
Bir olayın alanları
Zaman, kullanıcı ve varsa vekâlet, işlem türü, nesne kimliği, önceki ve yeni değer özeti, istek takip kimliği, sonuç ve güvenli bağlam tutulur. Parola, kart verisi, erişim anahtarı veya gereksiz kişisel içerik loga yazılmaz.
Değiştirilemezlik ve erişim
Denetim kaydını aynı işlemi yapan kullanıcı silememeli veya düzenleyememelidir. Uygun saklama, bütünlük kontrolü ve ayrı erişim rolü kullanılır. Log yöneticisi bile ihtiyaç dışı kişisel veriyi görmemelidir.
Aranabilir olay zinciri
Bir siparişin oluşturma, onay, fiyat değişikliği, sevk ve iptal olayları zaman çizgisinde görülebilmelidir. Teknik korelasyon kimliği dış servis çağrılarını bağlar. Alarm gerektiren davranışlar; kısa sürede çok sayıda dışa aktarma veya yetki yükseltme gibi kurallarla izlenebilir.
Periyodik kullanım
Log yalnızca sorun çıkınca açılmamalı; kritik erişim ve yetki değişimleri düzenli gözden geçirilmelidir. Denetlenebilir yazılım çözümü için kritik işlem listenizi paylaşabilirsiniz.
Log doğrulama senaryosu
Yetkili bir kullanıcı kritik kaydı oluştursun, değiştirsin, onaylasın ve iptal etsin. Denetçi zaman çizgisinden eski-yeni değeri, iş nesnesini ve kullanıcıyı bulabilmelidir. Başarısız yetki denemesi de uygun olay olarak görünmelidir. Ardından loga erişimi olmayan rolün kaydı okuyamadığını ve uygulama kullanıcısının geçmiş olayı değiştiremediğini sınayın. Çok log üretmek yerine araştırılabilir ve güvenilir olay zinciri hedeflenmelidir.