Consapevolezza della sensibilità del registro

Consapevolezza della sensibilità del registro

I registri di produzione contengono cose che non invieresti mai via email.

Cos’è Consapevolezza della sensibilità del registro?

I log delle applicazioni sono pieni di cose che non invieresti mai via e-mail di proposito: indirizzi dei clienti, token di connessione, ID di sessione, chiavi API presenti nelle stringhe di query, SQL con ID di clienti reali al suo interno. Quindi un fornitore richiede una sezione di registro per eseguire il debug di un problema. In questo esercizio apri il file, annoti ogni campo sensibile e lo esegui attraverso uno strumento di redazione che rimuove PII, token, indirizzi IP e dati di pagamento mantenendo i dettagli operativi di cui il fornitore ha effettivamente bisogno.

Cosa imparerai in Consapevolezza della sensibilità del registro

Consapevolezza della sensibilità del registro — Fasi della formazione

  1. Un biglietto del venditore di routine

    È martedì mattina. Holmgate fornisce API di evasione ordini a un paio di dozzine di clienti al dettaglio e Watchspan, il tuo fornitore di APM e tracciamento, è alla ricerca di un picco di latenza sull'endpoint degli ordini da due giorni. Hanno aperto un ticket di supporto ed è diventato urgente con il banner verde nella tua casella di posta.

  2. Scrive il tecnico dell'assistenza di Watchspan

    Devon Reyes, l'ingegnere di supporto senior assegnato all'account di Holmgate presso Watchspan, ha ristretto il più possibile l'indagine sulle query lente basandosi solo sulla telemetria. Ha bisogno di un vero file di registro per individuare la causa.

  3. Ciò che Devon sta effettivamente chiedendo

    Rileggi lentamente la richiesta. Devon è un vero ingegnere presso un vero fornitore, il rapporto è legittimo e l'indagine lenta è davvero utile. Niente di tutto ciò cambia ciò che ti ha appena chiesto di inviare.

  4. Accedi a LogVault

    Le sezioni dei log di produzione risiedono in LogVault, l'archivio log centralizzato di Holmgate. Viene applicato il servizio SSO: ogni esportazione viene registrata rispetto al tuo account e anche i download autenticati vengono controllati dal gateway DLP in uscita.

  5. Scarica la sezione bloccata

    LogVault si apre con l'elenco delle sezioni api-server.log. La sezione 09:14-09:30 UTC è fissata sul biglietto di Devon: scaricala nella cartella Download locale.

  6. Apri il file di registro

    La sezione si trova nella cartella Download. Aprilo dal file manager in modo da poter vedere esattamente cosa andrebbe a Watchspan se inoltrassi il file così com'è.

  7. Cosa c'è realmente in quel registro

    Il file sembra una normale porzione di dati operativi: venti righe, qualche avviso, latenze normali. Guarda più attentamente. L'evidenziatore ti guiderà riga per riga attraverso tutto ciò che qui dentro non dovrebbe mai arrivare a terzi.

  8. Verifica della conoscenza

    Ora hai visto cosa contengono realmente i log di produzione. Testa ciò che conta come sensibile prima di risolverlo.

  9. Apri lo strumento di redazione approvato da Holmgate

    Holmgate Engineering fornisce LogScrub come servizio di redazione approvato dall'azienda. Funziona interamente sulla rete aziendale Holmgate, ogni condivisione viene registrata e il suo output porta una firma che il gateway DLP riconosce come cancellata. È l'unico strumento autorizzato per disinfettare i file di registro sensibili su Holmgate: servizi esterni come ChatGPT, Pastebin, tester regex online o strumenti web casuali sono esplicitamente fuori policy perché caricare il file su di loro sarebbe la fuga di notizie che stai cercando di prevenire.

  10. Leggi l'avviso sullo strumento interno

    Prima di fare qualsiasi altra cosa sulla pagina, leggi l'avviso in alto. Lo stesso avvertimento è presente su ogni superficie di redazione approvata presso Holmgate, perché saltare lo strumento approvato incollando un log in un chatbot del consumatore è l'incidente shadow-IT più comune che il SOC insegue.

Copertura dei framework di sicurezza

CWE

  • CWE-532 Insertion of Sensitive Information into Log File

CIS Controls

  • CIS 8 Audit Log Management
  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security
  • DE.AE Adverse Event Analysis