Loggevoeligheidsbewustzijn

Loggevoeligheidsbewustzijn

Productielogboeken bevatten dingen die u nooit zou e-mailen.

Wat is Loggevoeligheidsbewustzijn?

Applicatielogboeken staan vol met dingen die u nooit expres zou e-mailen: klantadressen, dragertokens, sessie-ID's, API-sleutels in queryreeksen, SQL met echte klant-ID's erin. Vervolgens vraagt ​​een leverancier om een ​​logbestanddeel om een ​​probleem op te lossen. In deze oefening opent u het bestand, annoteert u elk gevoelig veld en voert u het door een redactietool die PII, tokens, IP-adressen en betalingsgegevens verwijdert, terwijl de operationele details behouden blijven die de leverancier daadwerkelijk nodig heeft.

Wat je leert in Loggevoeligheidsbewustzijn

Loggevoeligheidsbewustzijn — Trainingsstappen

  1. Een routineverkoperticket

    Het is dinsdagochtend. Holmgate verzendt fulfilment-API's naar een paar dozijn particuliere klanten, en Watchspan – uw APM- en traceerleverancier – jaagt al twee dagen op een latentiepiek op het eindpunt van bestellingen. Ze hebben een supportticket geopend en er verscheen zojuist een groene banner dringend in uw inbox.

  2. De ondersteuningsingenieur van Watchspan schrijft mee

    Devon Reyes, de senior support engineer die is toegewezen aan Holmgate's account bij Watchspan, heeft het langzame onderzoek zo ver mogelijk beperkt op basis van alleen telemetrie. Hij heeft een echt logbestand nodig om de oorzaak vast te stellen.

  3. Waar Devon eigenlijk om vraagt

    Lees het verzoek langzaam opnieuw. Devon is een echte ingenieur bij een echte leverancier, de relatie is legitiem en het onderzoek met langzame vragen is echt nuttig. Dat verandert niets aan wat hij je zojuist heeft gevraagd te sturen.

  4. Meld u aan bij LogVault

    Productielogsegmenten zijn live in LogVault, het gecentraliseerde logarchief van Holmgate. SSO wordt afgedwongen: elke export wordt geregistreerd in uw account en zelfs geverifieerde downloads worden op weg naar buiten bekeken door de DLP-gateway.

  5. Download het vastgezette segment

    LogVault wordt geopend met de segmentlijst api-server.log. Het fragment van 09:14-09:30 UTC is vastgemaakt aan het ticket van Devon. Download het naar uw lokale map Downloads.

  6. Open het logbestand

    Het segment bevindt zich in uw map Downloads. Open het vanuit Bestandsbeheer, zodat u precies kunt zien wat er naar Watchspan zou gaan als u het bestand zou doorsturen zoals het is.

  7. Wat staat er eigenlijk in dat logboek

    Het bestand ziet eruit als een routinematig stukje operationele gegevens: twintig regels, een paar waarschuwingen, normale latenties. Kijk beter. De markeerstift leidt je regel voor regel door alles hier wat nooit een derde partij mag bereiken.

  8. Kennischeck

    U hebt nu gezien wat productielogboeken werkelijk bevatten. Test wat als gevoelig geldt voordat u het gaat repareren.

  9. Open de goedgekeurde redactietool van Holmgate

    Holmgate Engineering levert LogScrub als de door het bedrijf goedgekeurde redactieservice. Het draait volledig op het Holmgate-bedrijfsnetwerk, elke share wordt geregistreerd en de uitvoer ervan bevat een handtekening die door de DLP-gateway als gewist wordt herkend. Het is de enige tool die goedgekeurd is voor het opschonen van gevoelige logbestanden bij Holmgate. Externe services zoals ChatGPT, Pastebin, online regex-testers of willekeurige webtools vallen expliciet buiten het beleid, omdat het uploaden van het bestand naar hen het lek zou zijn dat je probeert te voorkomen.

  10. Lees de interne toolmededeling

    Lees de kennisgeving bovenaan voordat u iets anders op de pagina doet. Dezelfde waarschuwing leeft op elk goedgekeurd redactieoppervlak bij Holmgate, omdat het overslaan van de goedgekeurde tool door een log in een consumentenchatbot te plakken het meest voorkomende schaduw-IT-incident is dat het SOC achtervolgt.

Dekking van beveiligingsframeworks

CWE

  • CWE-532 Insertion of Sensitive Information into Log File

CIS Controls

  • CIS 8 Audit Log Management
  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security
  • DE.AE Adverse Event Analysis