遠隔測定にセキュリティを統合する
遠隔測定
に
セキュリティ
を統合する
from:
The DevOps ハンドブック 理論・原則・実践のすべて
情報セキュリティ
の目的でも、アプリケーションと環境に
モニタリング
、
ロギング
、
アラート
を埋め込んで、意味のある分析を行えるようにすることが重要
測定すべきものの例
ユーザーの
ログイン
の成功、失敗
パスワード
や
メールアドレス
のリセット、
クレジットカード
の変更
クラウドインフラストラクチャ
の変更
構成
の変更
XSS
(
クロスサイトスクリプティング攻撃
) や
SQLi
(
SQL インジェクション攻撃
)
ウェブサーバーのエラー (4xx、5xx エラーなど)