Çalışma mantığı
Belirteç, kişisel veri ve işlem sırrı alanları maskeleme veya hiç kaydetmeme politikasıyla ele alınır. Geliştirme ve üretim log seviyeleri ayrılır.
Uygulamada nasıl değerlendirilir?
RASP hatası raporunda oturum belirteci yerine ilişkilendirme kimliği kullanın. Sorunu yeniden üretmek için sentetik veri hazırlayın.
Sınırlar ve yaygın hatalar
Log erişiminin sınırlı olması sınırsız veri toplama gerekçesi değildir.
Kontrol listesi
- Hassas alanları çıkarın
- Saklama süresini azaltın
- Destek çıktısını inceleyin
Karar verirken
Tanılanabilirlik ile veri minimizasyonunu aynı tasarımda çözün.
Tanılama verisi yeni bir saklama alanıdır
Hata çözmek için gönderilen tam istek veya yanıt, token ve kişisel veriyi uygulama dışına taşıyabilir. Log şeması alan bazında tasarlanmalıdır. Güvenlik olayını açıklamak için gerekli olmayan içerik otomatik eklenmemelidir.
Maskelemenin yalnızca ekranda değil, gerçek gönderilen veri ve depolanan kayıtta çalıştığı doğrulanır. Destek dışa aktarımları ve çökme raporları da incelenir. Saklama ve erişim sınırları normal üretim verisi kadar açık olmalıdır.
İlgili rehberler: Mobile RASP telemetrisi ne içermeli?, RASP telemetrisinde veri minimizasyonu.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.