Protokolle aufbewahren: wie lange ist erlaubt, wie lange ist nötig?
Nach dem Vorfall will man 90 Tage Protokolle haben. Vorher will der Datenschutz wissen, warum.
9 Beiträge mit diesem Schlagwort.
Nach dem Vorfall will man 90 Tage Protokolle haben. Vorher will der Datenschutz wissen, warum.
Wer alles misst, sieht nichts. Sieben Prüfungen reichen für einen Server und sie müssen von außen kommen.
Wer Protokolle nur im Ernstfall öffnet, sieht dort zum ersten Mal, wie „normal“ aussieht. Das ist der schlechteste Zeitpunkt.
Der schlimmste Zustand ist nicht der Alarm um drei Uhr. Es ist der Alarm, der nie kam, weil der Melder mit ausgefallen ist.
Die Innensicht sagt, was laufen soll. Nur die Außensicht sagt, was erreichbar ist.
Gegen 20 Gbit/s hilft keine Firewallregel. Gegen 200 Anfragen pro Sekunde auf die Suchfunktion schon.
Ein Zertifikat, das jemand jährlich von Hand erneuert, ist ab 2027 ein monatlicher Termin. Das hält niemand durch.
Ein übernommener Server zeigt keine Warnmeldung. Er läuft weiter, nur zusätzlich für jemand anderen.
Wer root hat, kann Protokolle ändern. Deshalb ist der einzige Ort, an dem sie zählen, ein anderer Rechner.