Fehlender MCP-Audit-Trail
Die heute aktivierte Protokollierung kann gestern nicht wiederhergestellt werden.
Was ist Fehlender MCP-Audit-Trail?
Ein Audit-Trail kann nicht nachträglich erstellt werden. Wenn die Protokollierung von Tool-Aufrufen an Ihrem MCP-Gateway während des von der Untersuchung betroffenen Fensters deaktiviert war, kann nichts, was Sie danach konfigurieren, das wiederherstellen, was nie geschrieben wurde. Sie bearbeiten eine Beschwerde, die innerhalb einer zweitägigen Protokollierungslücke landet, und stellen fest, dass die Antwort nicht verfügbar ist. Anschließend aktivieren Sie die Protokollierung zentral, legen eine Aufbewahrung fest, die über die Erkennung hinausgeht, aktivieren die manipulationssichere Speicherung und wiederholen den Workflow, um die Trace-Datensätze sowohl der Anfrage als auch des Ergebnisses zu überprüfen.
Was Sie lernen in Fehlender MCP-Audit-Trail
- Beachten Sie, dass die Protokollierung, Aufbewahrung und manipulationssichere Speicherung von Tool-Aufrufen aktiviert werden muss, bevor ein Vorfall eintritt, und nicht erst danach untersucht werden muss
- Beachten Sie, dass sich die Aktivierung der Überwachungsprotokollierung nur auf die Aktivität ab diesem Zeitpunkt auswirkt und nicht rückwirkend ein Fenster wiederherstellen kann, das bereits mit der Abmeldung verstrichen ist
- Lesen Sie die Offenlegung der Abdeckungslücke eines Gateways, um genau zu ermitteln, welches Fenster und welche Server keine Aufrufdatensätze haben, anstatt davon auszugehen, dass das Fehlen einer Spur bedeutet, dass der Vorfall nicht stattgefunden hat
- Erklären Sie, warum die Protokollierung, Aufbewahrung und Manipulationssicherheit von Tool-Aufrufen zentral an einem Gateway konfiguriert werden und nicht jedem verbundenen MCP-Server oder -Client allein überlassen werden
- Unterscheiden Sie die Anforderung (Methode und Parameter) eines Trace-Eintrags von seinem Ergebnis und erkennen Sie, dass ein vollständiger Prüfdatensatz beides benötigt, um zu beantworten, was ein Tool-Aufruf tatsächlich getan hat
Fehlender MCP-Audit-Trail — Trainingsschritte
-
Eine zur Überprüfung markierte Beschwerde
Alice ist Incident-Response-Analystin bei Sarnholt Systems. Wenn eine Sicherheits- oder Compliance-Frage etwas betrifft, was ein KI-Agent getan hat, ist es ihre Aufgabe, dies anhand der tatsächlichen Telemetrie und nicht anhand von Annahmen zu bestätigen. Eine Nachricht landet im Siem-Alerts-Kanal vom Compliance-Bot von Sarnholt.
-
WorkStream öffnen
Alice öffnet WorkStream, um die vollständige Warnung zu lesen.
-
Der Compliance-Alarm
Compliance brachte es klar auf den Punkt: eine Kundenbeschwerde, eine Ticketnummer und ein Fenster, das noch niemand bestätigt hat.
-
Öffnen des Gateways
Jeder MCP-Tool-Anruf, den die Agenten von Sarnholt tätigen, soll über das Gateway des Unternehmens laufen, wo die Aufrufprotokollierung und -aufbewahrung konfiguriert ist, und nicht dem überlassen werden, was ein Kunde gerade behält.
-
Anmelden
Das Gateway ist der Ort, an dem Protokollierung, Aufbewahrung und Manipulationsnachweis tatsächlich für jeden Server konfiguriert werden, mit dem das Unternehmen eine Verbindung herstellt, nicht nur für Alices eigene Sitzung.
-
Kein Versicherungsschutz für dieses Fenster
Die Prüfseite wird mit einem roten Banner und nicht mit einem Dashboard geöffnet.
-
Überprüfen Sie: Was das heutige Einschalten behebt
Eine kurze Überprüfung, bevor Alice irgendwelche Einstellungen berührt.
-
Die Lücke für die Zukunft schließen
Die 64 Stunden sind vorbei. Was auch immer während dieser Zeit ausgeführt wurde, wird jetzt nicht protokolliert. Was Alice tun kann, ist sicherzustellen, dass die nächsten 64 Stunden und jede Stunde danach eine vollständige Aufzeichnung hinterlässt.
-
Protokollierung aktivieren
Die erste Kontrolle hätte genau diese Lücke schließen können: die Aufzeichnung jeder Anforderung und jedes Ergebnisses eines Tool-Aufrufs.
-
Auswahl einer Aufbewahrungsfrist
Die Anmeldung ohne festgelegte Aufbewahrung ist immer noch eine unvollständige Antwort: Ebenso wichtig ist, wie lange die Datensätze bestehen bleiben, bevor sie gelöscht werden.
Abdeckung der Sicherheits-Frameworks
OWASP MCP Top 10
- MCP08:2025 Lack of Audit & Telemetry
CWE
- CWE-778 Insufficient Logging
- CWE-223 Omission of Security-relevant Information
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security