Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:a8.15 [2024/09/02 06:36] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:a8.15 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ~~NOCACHE~~ | ||
- | ====== Journalisation ====== | ||
- | <data mes action> | ||
- | Code[page]: [[]] | ||
- | Statut [enum::: | ||
- | Statut action [enum::: | ||
- | Justification : Traitement de risques | ||
- | Capacités [enum::: | ||
- | pilote [enum::: | ||
- | avancement: 0% | ||
- | Echéance: 24T3 | ||
- | </ | ||
- | |||
- | ===== Attendus ===== | ||
- | * Les objectifs des journaux sont établis | ||
- | * Les journaux permettent d' | ||
- | * La journalisation couvre au moins: | ||
- | * Les accès aux systèmes, réussis ou échoués | ||
- | * Les changements de configurations | ||
- | * Les élévations de privilèges | ||
- | * L' | ||
- | * La création, modification ou suppression d' | ||
- | * Le contrôle d' | ||
- | * Les journaux sont protégés contre la falsification ou l' | ||
- | * Les journaux sont analysés pour détecter les traces de comportements anormaux | ||
- | |||
- | ===== Mise en oeuvre ===== | ||
- | |||
- | Pas de syslog, mais les journaux de chaque serveur sont envoyés quotidiennement vers un dépôt centralisé. | ||
- | |||
- | Il est envisagé de mettre en œuvre un serveur de log syslog séparé. | ||
- | |||
- | ===== Reste à faire ===== | ||
- | * La description de la mise en oeuvre est un peu succincte | ||
- | * Écrire la [[ccub: | ||
- | * Savoir ou se trouvent les journaux (preuves) | ||
- | * Indiquer dans la [[ccub: | ||
- | * Vérifier comment les journaux sont protégés | ||
- | |||
- | ===== Journal ===== | ||
- | |||
- | |||
- | |||
- | |||
- | ===== Preuves ===== | ||
- | * [[ccub: | ||
- | * [[ccub: | ||
- | |||
- | |||
- | ===== Scénarios liés ===== | ||
- | <table ?scn "#" | ||
- | [[]] Code: ?me | ||
- | ?scn mesures: ?me | ||
- | ?scn label: ? | ||
- | </ | ||
- | |||
- | ===== Risques traités ===== | ||
- | <table ?risk "#" | ||
- | [[]] Code: ?me | ||
- | ?scn mesures: ?me | ||
- | ?risk scenarios: ?scn | ||
- | ?risk label: ?label | ||
- | </ | ||
- | |||