Différences
Ci-dessous, les différences entre deux révisions de la page.
| ccub:a8.15 [2024/09/02 06:36] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:a8.15 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ~~NOCACHE~~ | ||
| - | ====== Journalisation ====== | ||
| - | <data mes action> | ||
| - | Code[page]: [[]] | ||
| - | Statut [enum::: | ||
| - | Statut action [enum::: | ||
| - | Justification : Traitement de risques | ||
| - | Capacités [enum::: | ||
| - | pilote [enum::: | ||
| - | avancement: 0% | ||
| - | Echéance: 24T3 | ||
| - | </ | ||
| - | |||
| - | ===== Attendus ===== | ||
| - | * Les objectifs des journaux sont établis | ||
| - | * Les journaux permettent d' | ||
| - | * La journalisation couvre au moins: | ||
| - | * Les accès aux systèmes, réussis ou échoués | ||
| - | * Les changements de configurations | ||
| - | * Les élévations de privilèges | ||
| - | * L' | ||
| - | * La création, modification ou suppression d' | ||
| - | * Le contrôle d' | ||
| - | * Les journaux sont protégés contre la falsification ou l' | ||
| - | * Les journaux sont analysés pour détecter les traces de comportements anormaux | ||
| - | |||
| - | ===== Mise en oeuvre ===== | ||
| - | |||
| - | Pas de syslog, mais les journaux de chaque serveur sont envoyés quotidiennement vers un dépôt centralisé. | ||
| - | |||
| - | Il est envisagé de mettre en œuvre un serveur de log syslog séparé. | ||
| - | |||
| - | ===== Reste à faire ===== | ||
| - | * La description de la mise en oeuvre est un peu succincte | ||
| - | * Écrire la [[ccub: | ||
| - | * Savoir ou se trouvent les journaux (preuves) | ||
| - | * Indiquer dans la [[ccub: | ||
| - | * Vérifier comment les journaux sont protégés | ||
| - | |||
| - | ===== Journal ===== | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== Preuves ===== | ||
| - | * [[ccub: | ||
| - | * [[ccub: | ||
| - | |||
| - | |||
| - | ===== Scénarios liés ===== | ||
| - | <table ?scn "#" | ||
| - | [[]] Code: ?me | ||
| - | ?scn mesures: ?me | ||
| - | ?scn label: ? | ||
| - | </ | ||
| - | |||
| - | ===== Risques traités ===== | ||
| - | <table ?risk "#" | ||
| - | [[]] Code: ?me | ||
| - | ?scn mesures: ?me | ||
| - | ?risk scenarios: ?scn | ||
| - | ?risk label: ?label | ||
| - | </ | ||
| - | |||