Skip to main content

> tpl_sec_017

Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi

Zorunlu güvenlik olayı şemalarını, değiştirilemez WORM günlük depolamasını, SIEM veri toplama hatlarını, otomatik kurcalama uyarılarını, PII günlük maskelemesini ve yasal saklama sürelerini detaylandıran kurumsal güvenlik günlük kaydı (logging) şartnamesi ve denetlenebilirlik çerçevesi.

TEMPLATE // INSPECT: TPL-SEC-017MODIFIED: 2026-09-19
KATEGORİGüvenlik, Gizlilik ve Uyum
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

JSON olay formatlarını standartlaştıran, günlük tahrifatını önlemek için değiştirilemez WORM depolama uygulayan ve kişisel verileri (PII) temizleyen güvenlik şartnamesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Güvenlik olayları yaşandığında, adli bilişim uzmanları uygulama günlüklerinin yapılandırılmamış olduğunu, kullanıcı aidiyetinin bulunmadığını, saldırganlarca silindiğini veya maskelenmemiş kredi kartı ve parolalar içerdiğini görür.

Ne Zaman Kullanılmalı?

  • Tüm mikroservisler, bulut hesapları ve API'lerde kurumsal güvenlik günlük kaydı standartları belirlerken
  • PCI-DSS Gereksinim 10 veya SOC 2 kriterlerini karşılayan SIEM günlük aktarım hatları kurarken
  • Kişisel veri (PII) ve şifrelerin loglama araçlarına sızmasını önlemek için otomatik gerçek zamanlı maskeleme uygularken

Ne Zaman Kullanılmamalı?

  • 24 saat sonra silinen yüksek frekanslı geçici hata ayıklama (APM) izlerinde
  • Şube ofislerindeki fiziksel güvenlik görevlisi ziyaretçi defterlerinde

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Zorunlu Güvenlik Olayı Taksonomisistandard, enterprise

Kimlik doğrulama (giriş, MFA, parola sıfırlama), yetki hataları, yetki yükseltme, veri dışa aktarma ve yapılandırma değişiklikleri.

Yönerge:Düşük hassasiyetteki rutin okumaları loglamayın; durum değişikliklerine, yönetici eylemlerine ve güvenlik istisnalarına odaklanın.
2. 2. Standart JSON Olay Şeması ve Aidiyetstandard, enterprise

ISO 8601 UTC zaman damgası, aktör ID, kaynak IP, oturum özeti, hedef kaynak, sonuç (BAŞARILI/BAŞARISIZ) ve önem düzeyi.

Yönerge:Yüksek hızlı otomatik SIEM ayrıştırması sağlamak için tüm güvenlik olaylarında yapılandırılmış JSON formatını zorunlu tutun.
3. 3. Veri Temizleme, Maskeleme ve Parola Korumasıstandard, enterprise

Parolaların, API anahtarlarının, kredi kartı numaralarının ve kişisel verilerin (PII) loglara girmesini engelleyen filtreleme.

Yönerge:Ağ aktarımından önce şifreleri maskelemek için log toplama aracında (FluentBit/Logstash) otomatik regex temizleyiciler çalıştırın.
4. 4. Kurcalama Direnci, Bütünlük ve WORM Depolamastandard, enterprise

Sunucu dışına anlık aktarım, Değiştirilemez (WORM) S3 Nesne Kilidi, kriptografik özetleme ve tahrifat alarmları.

Yönerge:Logları, root yöneticilerinin dahi kayıt silemeyeceği veya değiştiremeyeceği özel ve yalıtılmış bir güvenlik hesabına gerçek zamanlı aktarın.
5. 5. Saklama Süreleri, Arşivleme ve Adli Aramastandard, enterprise

Sıcak saklama (SIEM'de 90 gün), soğuk arşivleme (Glacier'da 365+ gün), sıkıştırma ve hızlı adli bilişim sorgu rehberleri.

Yönerge:PCI-DSS uyumluluğu için en az 1 yıllık denetim izini saklayın; bunun en az 3 ayını anında çevrim içi sorgulanabilir tutun.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi - Örnek Vaka Analizi

Örnek Organizasyon: Küresel Finans Bulutu Temel Bankacılık Güvenlik Günlük Kaydı Altyapısı

Küresel Finans Bulutu Temel Bankacılık Güvenlik Günlük Kaydı Altyapısı için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Zorunlu aktör ve kaynak IP bilgisi içeren yapılandırılmış JSON loglama 120 mikroserviste standartlaştırıldı
  • 365 günlük değiştirilemez WORM günlük saklamayı zorunlu kılan AWS S3 Nesne Kilidi (Compliance Modu) kuruldu
  • Ödeme kart numaralarını ve yetkilendirme belirteçlerini %100 oranında yakalayıp maskeleyen otomatik FluentBit filtresi devreye alındı

Sıkça Sorulan Sorular

Canlı sunucularda yerel log saklamak neden kritik bir güvenlik açığıdır?

Bir saldırgan bir sunucuyu ele geçirdiğinde ilk yaptığı işlem, izlerini silmek için /var/log veya syslog dosyalarını temizlemektir. Logların sunucu dışına, yalıtılmış ve yalnızca-eklenebilir bir SIEM sistemine gerçek zamanlı aktarılması, sunucu tamamen çökse bile adli delillerin korunmasını sağlar.

WORM (Bir Kez Yaz, Çok Kez Oku) depolama nedir ve AWS S3 Nesne Kilidi bunu nasıl uygular?

WORM depolama, kayıtların belirlenen saklama süresi boyunca değiştirilmesini, üzerine yazılmasını veya silinmesini engeller. "Uyum Modu"ndaki AWS S3 Nesne Kilidi, hesap root yöneticisi dahil hiç kimsenin süresi dolmadan kilitli nesneleri silemeyeceğini veya süreyi kısaltamayacağını kriptografik olarak garanti eder.

Bu şartname yazılımcıların kişisel verileri veya parolaları loglara sızdırmasını nasıl engeller?

Şartname iki katmanlı koruma sunar: Birincisi, CI/CD aşamasında hassas değişken adlarını (password, token, ssn) loglayan kodları engelleyen statik linter kuralları; ikincisi, log toplama aracında kredi kartlarını ve JWT belirteçlerini SIEM'e iletilmeden önce otomatik maskeleyen çalışma zamanı regex filtreleridir.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Blank-EN.docxDOCX
all11.4 KB
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Example-EN.docxDOCX
all11.5 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Bos-TR.docxDOCX
all11.6 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Ornek-TR.docxDOCX
all11.6 KB
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Blank-EN.mdMD
all2.3 KB
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Example-EN.mdMD
all2.4 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Bos-TR.mdMD
all2.4 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Ornek-TR.mdMD
all2.5 KB
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Blank-EN.pdfPDF
all101.6 KB
TPL-SEC-017-Security-Logging-and-Auditability-Requirements-Example-EN.pdfPDF
all101.3 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Bos-TR.pdfPDF
all101.0 KB
TPL-SEC-017-Guvenlik-Gunluk-Kaydi-ve-Denetlenebilirlik-Sartnamesi-Ornek-TR.pdfPDF
all101.4 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar