Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2025:dz54240 [2026/01/21 23:22] Dominik Zoričić [Najbolje prakse za forenzički dizajn arhitekture prikupljanja logova] |
racfor_wiki:seminari2025:dz54240 [2026/01/21 23:32] (trenutno) Dominik Zoričić [Zaključak] |
||
|---|---|---|---|
| Redak 161: | Redak 161: | ||
| **Arhitektura centraliziranog prikupljanja logova** | **Arhitektura centraliziranog prikupljanja logova** | ||
| - | Centralizirani dizajn tipično uključuje nekoliko slojeva: | + | Centralizirani dizajn tipično uključuje nekoliko slojeva |
| * Izvori logova: API gateway/ | * Izvori logova: API gateway/ | ||
| * Sloj prikupljanja (collector/ | * Sloj prikupljanja (collector/ | ||
| Redak 169: | Redak 169: | ||
| Ovakva segmentacija je korisna jer smanjuje rizik da kompromitacija jedne komponente automatski omogućuje brisanje ili manipulaciju centralnim logovima, a istovremeno olakšava audit pristupa i upravljanje zadržavanjem (retencijom). Primjer složene arhitekture za centralizirano prikupljanje logova prikazano je slikom 4. | Ovakva segmentacija je korisna jer smanjuje rizik da kompromitacija jedne komponente automatski omogućuje brisanje ili manipulaciju centralnim logovima, a istovremeno olakšava audit pristupa i upravljanje zadržavanjem (retencijom). Primjer složene arhitekture za centralizirano prikupljanje logova prikazano je slikom 4. | ||
| - | {{ : | + | {{ : |
| **Sigurnost i operativna pouzdanost centralnog sustava** | **Sigurnost i operativna pouzdanost centralnog sustava** | ||
| Redak 181: | Redak 181: | ||
| ===== Zaključak ===== | ===== Zaključak ===== | ||
| + | |||
| + | Kroz seminar je pokazano da API logovi predstavljaju praktičnu i vrlo bitnu osnovu za forenzičku analizu incidenata nad web aplikacijama: | ||
| + | |||
| + | Dodatnu razinu vjerodostojnosti daje mogućnost provjere da logovi nakon nastanka nisu neprimjetno mijenjani ili brisani. U praksi se to postiže kombinacijom mjera poput detekcije pokušaja izmjena (tamper detection), ranog kopiranja/ | ||
| + | |||
| + | Zaključno, API logovi nisu samo operativni zapis rada sustava, nego forenzički artefakt te uz dobar dizajn logiranja, centralizirano prikupljanje i provjerljiv integritet, mogu pružiti pouzdan temelj za rekonstrukciju incidenta i kvalitetno izvještavanje. Bez tih preduvjeta, njihova se uloga često svodi na parcijalne indikacije koje je teže dokazno potkrijepiti. | ||
| + | |||
| ===== Literatura ===== | ===== Literatura ===== | ||