Ontbrekende MCP-audittrail
Logboekregistratie die vandaag is ingeschakeld, kan gisteren niet worden hersteld.
Wat is Ontbrekende MCP-audittrail?
Een audit trail is niet iets dat je achteraf kunt creëren. Als het loggen van toolaanroepen was uitgeschakeld op uw MCP-gateway tijdens de periode waar een onderzoek om geeft, herstelt niets dat u achteraf configureert wat nooit is geschreven. U werkt aan een klacht die binnen een logboekgat van twee dagen terechtkomt en merkt dat het antwoord niet beschikbaar is. Vervolgens schakelt u centraal loggen in, stelt u retentie in die langer duurt dan detectie, schakelt u manipulatiebestendige opslag in en herhaalt u de workflow om de traceringsrecords van zowel het verzoek als het resultaat te controleren.
Wat je leert in Ontbrekende MCP-audittrail
- Erken dat het loggen, bewaren en sabotage-evidente opslag van tool-aanroepen moet worden ingeschakeld voordat een incident plaatsvindt, en dat er daarna niet naar het bestaan ervan moet worden onderzocht
- Begrijp dat het inschakelen van auditregistratie alleen de activiteit vanaf dat moment beïnvloedt en een periode die al is verstreken met uitloggen niet met terugwerkende kracht kan herstellen
- Lees de openbaarmaking van de dekkingsverschillen van een gateway om precies te identificeren welk venster en welke servers geen aanroeprecords hebben, in plaats van aan te nemen dat de afwezigheid van een spoor betekent dat het incident niet heeft plaatsgevonden
- Leg uit waarom het loggen, bewaren en sabotagebewijs van tool-aanroepen centraal bij een gateway worden geconfigureerd in plaats van aan elke aangesloten MCP-server of client afzonderlijk te worden overgelaten
- Maak onderscheid tussen het verzoek van een traceringsinvoer (methode en parameters) en het resultaat ervan, en besef dat een volledig auditrecord beide moet beantwoorden wat een tooloproep feitelijk heeft gedaan
Ontbrekende MCP-audittrail — Trainingsstappen
-
Een klacht gemarkeerd voor beoordeling
Alice is een incidentresponsanalist bij Sarnholt Systems. Wanneer een beveiligings- of nalevingsvraag iets raakt dat een AI-agent heeft gedaan, is het haar taak om dit te bevestigen op basis van de daadwerkelijke telemetrie, en niet op basis van aannames. Er belandt een bericht in het siem-alerts-kanaal van de compliance-bot van Sarnholt.
-
WorkStream openen
Alice opent WorkStream om de volledige waarschuwing te lezen.
-
De nalevingswaarschuwing
Compliance legde het duidelijk uit: een klacht van een klant, een ticketnummer en een venster dat nog niemand heeft bevestigd.
-
De poort openen
Elke MCP-toolaanroep die de agenten van Sarnholt maken, moet via de gateway van het bedrijf lopen, waar het loggen en bewaren van aanroepen wordt geconfigureerd, en niet worden overgelaten aan wat een klant toevallig bewaart.
-
Aanmelden
De gateway is de plek waar logboekregistratie, retentie en manipulatiebewijs feitelijk worden geconfigureerd voor elke server waarmee het bedrijf verbinding maakt, en niet alleen voor Alice's eigen sessie.
-
Geen dekking voor dat raam
De auditpagina wordt geopend in een rode banner, niet in een dashboard.
-
Controleer: wat het vandaag inschakelen oplost
Een snelle controle voordat Alice instellingen aanraakt.
-
Het dichten van de kloof in de toekomst
De 64 uur zijn voorbij. Wat er ook tijdens hen gebeurde, komt nu in geen enkel log terecht. Wat Alice kan doen, is ervoor zorgen dat de volgende 64 uur, en elk uur daarna, een volledig verslag achterlaat.
-
Logboekregistratie inschakelen
De eerste controle is degene die precies dit gat zou hebben gedicht: het registreren van elk verzoek en resultaat voor het aanroepen van een tool.
-
Een bewaartermijn kiezen
Inloggen zonder retentieset is nog steeds een onvolledig antwoord: hoe lang de records blijven hangen voordat ze worden gewist, is net zo belangrijk.
Dekking van beveiligingsframeworks
OWASP MCP Top 10
- MCP08:2025 Lack of Audit & Telemetry
CWE
- CWE-778 Insufficient Logging
- CWE-223 Omission of Security-relevant Information
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security