> tpl_sec_017
Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi
Zorunlu güvenlik olayı şemalarını, değiştirilemez WORM günlük depolamasını, SIEM veri toplama hatlarını, otomatik kurcalama uyarılarını, PII günlük maskelemesini ve yasal saklama sürelerini detaylandıran kurumsal güvenlik günlük kaydı (logging) şartnamesi ve denetlenebilirlik çerçevesi.
JSON olay formatlarını standartlaştıran, günlük tahrifatını önlemek için değiştirilemez WORM depolama uygulayan ve kişisel verileri (PII) temizleyen güvenlik şartnamesi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Güvenlik olayları yaşandığında, adli bilişim uzmanları uygulama günlüklerinin yapılandırılmamış olduğunu, kullanıcı aidiyetinin bulunmadığını, saldırganlarca silindiğini veya maskelenmemiş kredi kartı ve parolalar içerdiğini görür.
Ne Zaman Kullanılmalı?
- •Tüm mikroservisler, bulut hesapları ve API'lerde kurumsal güvenlik günlük kaydı standartları belirlerken
- •PCI-DSS Gereksinim 10 veya SOC 2 kriterlerini karşılayan SIEM günlük aktarım hatları kurarken
- •Kişisel veri (PII) ve şifrelerin loglama araçlarına sızmasını önlemek için otomatik gerçek zamanlı maskeleme uygularken
Ne Zaman Kullanılmamalı?
- •24 saat sonra silinen yüksek frekanslı geçici hata ayıklama (APM) izlerinde
- •Şube ofislerindeki fiziksel güvenlik görevlisi ziyaretçi defterlerinde
5 Şablon Bölümü ve Yapısal İskelet
Kimlik doğrulama (giriş, MFA, parola sıfırlama), yetki hataları, yetki yükseltme, veri dışa aktarma ve yapılandırma değişiklikleri.
ISO 8601 UTC zaman damgası, aktör ID, kaynak IP, oturum özeti, hedef kaynak, sonuç (BAŞARILI/BAŞARISIZ) ve önem düzeyi.
Parolaların, API anahtarlarının, kredi kartı numaralarının ve kişisel verilerin (PII) loglara girmesini engelleyen filtreleme.
Sunucu dışına anlık aktarım, Değiştirilemez (WORM) S3 Nesne Kilidi, kriptografik özetleme ve tahrifat alarmları.
Sıcak saklama (SIEM'de 90 gün), soğuk arşivleme (Glacier'da 365+ gün), sıkıştırma ve hızlı adli bilişim sorgu rehberleri.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi - Örnek Vaka Analizi
Örnek Organizasyon: Küresel Finans Bulutu Temel Bankacılık Güvenlik Günlük Kaydı Altyapısı
Küresel Finans Bulutu Temel Bankacılık Güvenlik Günlük Kaydı Altyapısı için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Zorunlu aktör ve kaynak IP bilgisi içeren yapılandırılmış JSON loglama 120 mikroserviste standartlaştırıldı
- •365 günlük değiştirilemez WORM günlük saklamayı zorunlu kılan AWS S3 Nesne Kilidi (Compliance Modu) kuruldu
- •Ödeme kart numaralarını ve yetkilendirme belirteçlerini %100 oranında yakalayıp maskeleyen otomatik FluentBit filtresi devreye alındı
Sıkça Sorulan Sorular
Canlı sunucularda yerel log saklamak neden kritik bir güvenlik açığıdır?
Bir saldırgan bir sunucuyu ele geçirdiğinde ilk yaptığı işlem, izlerini silmek için /var/log veya syslog dosyalarını temizlemektir. Logların sunucu dışına, yalıtılmış ve yalnızca-eklenebilir bir SIEM sistemine gerçek zamanlı aktarılması, sunucu tamamen çökse bile adli delillerin korunmasını sağlar.
WORM (Bir Kez Yaz, Çok Kez Oku) depolama nedir ve AWS S3 Nesne Kilidi bunu nasıl uygular?
WORM depolama, kayıtların belirlenen saklama süresi boyunca değiştirilmesini, üzerine yazılmasını veya silinmesini engeller. "Uyum Modu"ndaki AWS S3 Nesne Kilidi, hesap root yöneticisi dahil hiç kimsenin süresi dolmadan kilitli nesneleri silemeyeceğini veya süreyi kısaltamayacağını kriptografik olarak garanti eder.
Bu şartname yazılımcıların kişisel verileri veya parolaları loglara sızdırmasını nasıl engeller?
Şartname iki katmanlı koruma sunar: Birincisi, CI/CD aşamasında hassas değişken adlarını (password, token, ssn) loglayan kodları engelleyen statik linter kuralları; ikincisi, log toplama aracında kredi kartlarını ve JWT belirteçlerini SIEM'e iletilmeden önce otomatik maskeleyen çalışma zamanı regex filtreleridir.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- NIST SP 800-92: Guide to Computer Security Log ManagementNational Institute of Standards and Technology (NIST) • OFFICIAL REQUIREMENT
- OWASP Proactive Controls: C9 Implement Security Logging & MonitoringOWASP Foundation • OFFICIAL REQUIREMENT
