Zweck
Logging hilft dabei:- Fehler nachzuvollziehen
- Angriffe zu erkennen
- Systeme zu überwachen
- Vorfälle zu analysieren
- technische Abläufe zu rekonstruieren
Typische Logquellen
Typische Logquellen sind:- Webserver
- Applikation
- Datenbank
- Betriebssystem
- Firewall
- Authentifizierungssystem
- Cloud-Dienste
Log-Level
Log-Level klassifizieren, wie wichtig ein Ereignis ist.| Level | Bedeutung | Beispiel |
|---|---|---|
DEBUG | Detailinformationen für Entwicklung und Fehlersuche | Ausgewählte Konfigurationswerte ohne Secrets |
INFO | Normale Ereignisse | Anwendung gestartet |
WARN | Auffälliges Ereignis, aber Anwendung läuft weiter | Mehrere fehlgeschlagene Logins |
ERROR | Fehler in einem Vorgang | Datenbankabfrage fehlgeschlagen |
FATAL oder CRITICAL | Schwerer Fehler, Anwendung kann nicht weiterarbeiten | Sicherheitskomponente startet nicht |
Was nicht in Logs gehört
Logge keine:- Passwörter
- Tokens
- Session-Cookies
- API-Keys
- Kreditkartendaten
- vollständigen personenbezogenen Daten
- geheimen Konfigurationswerte
Log-Analyse
TryHackMe beschreibt Log-Analyse als Prozess aus mehreren Schritten:- Parsing: Logdaten in einzelne Felder zerlegen.
- Normalisierung: Unterschiedliche Formate vereinheitlichen.
- Sortierung: Nach Zeit, Quelle, Event-Typ oder Schweregrad ordnen.
- Klassifikation: Ereignisse nach Kategorien einteilen.
- Korrelation: Zusammenhänge zwischen Logs erkennen.
- Visualisierung und Reporting: Erkenntnisse verständlich darstellen.