Protokolle aufbewahren: wie lange ist erlaubt, wie lange ist nötig?
Nach dem Vorfall will man 90 Tage Protokolle haben. Vorher will der Datenschutz wissen, warum.
14 Beiträge mit diesem Schlagwort.
Nach dem Vorfall will man 90 Tage Protokolle haben. Vorher will der Datenschutz wissen, warum.
Wer alles misst, sieht nichts. Sieben Prüfungen reichen für einen Server und sie müssen von außen kommen.
Wer Protokolle nur im Ernstfall öffnet, sieht dort zum ersten Mal, wie „normal“ aussieht. Das ist der schlechteste Zeitpunkt.
Der Host ist aktuell. Das Image darin ist vom letzten Sommer und trägt seine eigene Distribution mit sich.
Der schlimmste Zustand ist nicht der Alarm um drei Uhr. Es ist der Alarm, der nie kam, weil der Melder mit ausgefallen ist.
Der Dienst braucht drei Verzeichnisse und einen Port. Standardmäßig sieht er das gesamte System.
Das Paket ist neu, der Prozess hält die alte Datei noch offen. Sichtbar wird das nur, wenn man nachsieht.
„Regelmäßige Updates“ ist keine Maßnahme, sondern ein Vorsatz. Belegbar wird sie durch ein Protokoll mit Datum.
Ein Zertifikat, das jemand jährlich von Hand erneuert, ist ab 2027 ein monatlicher Termin. Das hält niemand durch.
Eine Quelle, die täglich fünfzig Meldungen liefert, wird nach drei Wochen nicht mehr gelesen. Das ist schlechter als kein Abo.
Fast jede übernommene Maschine fiel über eine Lücke, für die es seit Wochen einen Patch gab. Das Risikofenster schließt man automatisch, nicht durch Vorsätze.
Wer root hat, kann Protokolle ändern. Deshalb ist der einzige Ort, an dem sie zählen, ein anderer Rechner.
Ein Update ohne Rückweg ist keine Wartung, sondern ein Versuch.
Eine Distribution ohne Sicherheitsupdates ist kein alter Server. Sie ist ein Server, der keine Patches mehr bekommt.