OWASP Top 10 – czyli co każdy programista o bezpieczeństwie wiedzieć powinien #od0dopentestera Niedostateczne logowanie i monitorowanie to ostatni z punktów na liście. Ale jak to? Przecież brak logowania to nie jest błąd sam w sobie. Przecież jeżeli nic nie logujemy, to też nic nie może zostać wykradzione. A co w przypadku gdy ktoś włamie się do naszej aplikacji? Jeżeli nie posiadamy logów, to nawet jeżeli wykryjemy włamanie, dalej nie wiemy kiedy miało miejsce, co
@tari: Chciałem zrobić to przez internet, ale z jakiegoś powodu strona się wywalała przy podpisywaniu wniosku. Poszedłem do urzędu i w 20minut wszystko zostało załatwione.
Niedostateczne logowanie i monitorowanie to ostatni z punktów na liście.
Ale jak to? Przecież brak logowania to nie jest błąd sam w sobie.
Przecież jeżeli nic nie logujemy, to też nic nie może zostać wykradzione.
A co w przypadku gdy ktoś włamie się do naszej aplikacji?
Jeżeli nie posiadamy logów, to nawet jeżeli wykryjemy włamanie, dalej nie wiemy kiedy miało miejsce, co