Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Audit Logging — co, jak a proč logovat

26. 08. 2025 1 Min. Lesezeit intermediate

Ein Audit-Log ist ein unwiderlegbarer Nachweis, wer was und wann getan hat. Pflicht fuer Compliance, unverzichtbar fuer Incident Response.

Was loggen

  • Authentifizierung (Login, Logout, fehlgeschlagener Login)
  • Autorisierung (Zugriff gewaehrt/verweigert)
  • Datenaenderungen (CRUD auf sensiblen Daten)
  • Konfigurationsaenderungen
  • Admin-Aktionen
  • API-Zugriffe

Format

{ “timestamp”: “2025-01-15T10:30:00Z”, “event”: “user.login”, “actor”: { “id”: “user-123”, “ip”: “1.2.3.4” }, “action”: “authentication”, “outcome”: “success”, “resource”: { “type”: “session”, “id”: “sess-456” }, “metadata”: { “mfa”: true, “method”: “totp” } }

Best Practices

  • Unveraenderlicher Speicher (Append-only)
  • Zentrale Aggregation (SIEM)
  • Aufbewahrung mindestens 1 Jahr
  • Manipulationserkennung (Hash-Kette)
  • Niemals Secrets loggen

Wichtigste Erkenntnis

Loggen Sie wer, was, wann, woher, Ergebnis. Unveraenderlicher Speicher, zentrale Aggregation, mindestens 1 Jahr Aufbewahrung.

securityauditloggingcompliance
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.