Aller au contenu

Journalisation

Logs

Enregistrement horodaté des événements d'un système (connexions, actions, erreurs), qui permet de comprendre un incident et de détecter une attaque.

Les journaux (ou logs) répondent aux questions qu’on se pose après un incident : qui s’est connecté, quand, depuis où, qu’a-t-il modifié ? Sans eux, il est souvent impossible de savoir ce qui s’est passé et ce qui a été touché.

Une bonne journalisation suppose de choisir les événements utiles, de conserver les journaux assez longtemps, de les protéger contre la modification et, surtout, de les surveiller : des alertes sur les comportements anormaux valent mieux qu’une montagne de fichiers que personne ne lit. Elle fait partie des attentes de l’ISO 27001 et de la directive NIS2.

Nos articles sur ce sujet