Çalışma mantığı
Aktarım güvenliği, kimlik bağlamı ve tekrar işleme politikası belirlenir. Kuyruklar sınırlı tutulur; hassas veri taşınmaz. Olay kaybı ölçülebilir olmalıdır.
Uygulamada nasıl değerlendirilir?
Bağlantı kesildiğinde biriken olayların daha sonra eski zaman damgasıyla işlendiğini doğrulayın; güncel saldırı dalgası gibi sayılmasını önleyin.
Sınırlar ve yaygın hatalar
Gecikmiş veya eksik olay doğrudan saldırı kanıtı değildir.
Kontrol listesi
- Olay kimliği ekleyin
- Kuyruğu sınırlandırın
- Teslim oranını izleyin
Karar verirken
Telemetri kanalını, yüksek riskli işlemin anlık yetkilendirme kanalıyla karıştırmayın.
Teslimat garantisini doğru adlandırmak
Mobil ağda olay geç, tekrar veya hiç ulaşmayabilir. Kuyruk boyutu, yeniden deneme ve tekilleştirme tasarlanır. Olayın sunucuya gelmemesi her zaman olayın cihazda oluşmadığını göstermez.
Güvenlik kararı için zorunlu kanıt ile sonradan incelenecek telemetri ayrılmalıdır. Ekonomik işlem, yalnızca daha sonra ulaşacak loga güvenerek kabul edilmez. Şema sürümü ve ortak işlem kimliği, farklı sistemlerde aynı olayın izini korur.
İlgili rehberler: RASP olaylarını SIEM'e aktarma, Mobile RASP olay taksonomisi.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.