Çalışma mantığı

Belirteç, kişisel veri ve işlem sırrı alanları maskeleme veya hiç kaydetmeme politikasıyla ele alınır. Geliştirme ve üretim log seviyeleri ayrılır.

Uygulamada nasıl değerlendirilir?

RASP hatası raporunda oturum belirteci yerine ilişkilendirme kimliği kullanın. Sorunu yeniden üretmek için sentetik veri hazırlayın.

Sınırlar ve yaygın hatalar

Log erişiminin sınırlı olması sınırsız veri toplama gerekçesi değildir.

Kontrol listesi

  • Hassas alanları çıkarın
  • Saklama süresini azaltın
  • Destek çıktısını inceleyin

Karar verirken

Tanılanabilirlik ile veri minimizasyonunu aynı tasarımda çözün.

Tanılama verisi yeni bir saklama alanıdır

Hata çözmek için gönderilen tam istek veya yanıt, token ve kişisel veriyi uygulama dışına taşıyabilir. Log şeması alan bazında tasarlanmalıdır. Güvenlik olayını açıklamak için gerekli olmayan içerik otomatik eklenmemelidir.

Maskelemenin yalnızca ekranda değil, gerçek gönderilen veri ve depolanan kayıtta çalıştığı doğrulanır. Destek dışa aktarımları ve çökme raporları da incelenir. Saklama ve erişim sınırları normal üretim verisi kadar açık olmalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri