وقت القراءة المقدر: 3 دقائق · تم النشر في 1 أكتوبر 2026
ابدأ بالأسئلة التي يجب أن تجيب عليها السجلات
قائمة الأسئلة التشغيلية: هل النموذج فاشل ، هل تمت مقاطعة العملية ، هل تم اختبار نسخة احتياطية؟ حدد الحدث والمكون والوقت ومعرف الارتباط المناسب. تجنب الرسائل التي تجمع النصوص دون المساعدة في تحديد إجراء ما.
إعداد أمثلة تركيبية للنجاح والرفض والفشل. يجب تمييز الرفض المتوقع عن الانقطاع. يجب أن تساعد أسماء ومستويات الأحداث المالك في تحديد ما إذا كان سيحقق في الاتجاه أو يراقبه.
تقليل المعلومات المسجلة
يناقش OWASP البيانات التي يجب استبعادها من السجلات ، بما في ذلك كلمات المرور ورموز الوصول والمعلومات الحساسة. راجع الرسائل التي تنتجها التعليمات البرمجية الخاصة بك بالإضافة إلى الإضافات والوكلاء وخدمات المراقبة.
استخدم قائمة مسموحة بالحقول بدلاً من نسخ طلب كامل. قد يكون المعرف التشخيصي كافياً عندما تكون رسالة الاستفسار الكاملة مفرطة. اختبر باستخدام علامات اصطناعية ، ثم ابحث عن مخرجات لتلك العلامات لاكتشاف المجموعة غير المقصودة.
إدارة الوصول والاحتفاظ والحجم
وثيقة من يمكنه قراءة السجلات ولماذا. تأكد من عدم تقديمها من عنوان عام أو إتاحتها من خلال مشاركة الأدوات. يحتاج التصدير التشخيصي إلى نفس مراجعة الوصول مثل التخزين الأساسي.
اختر الاحتفاظ وفقًا للحاجة الفعلية والسياق المطبق بدلاً من نسخ مدة خدمة أخرى. ترتيب الدوران وحدود الحجم والحذف. يجب ألا يملأ الفشل المتكرر قرصًا من خلال تسجيل غير محدود.
اختبر المسار من إشارة إلى عمل
إطلاق فشل متحكم فيه في بيئة اختبار. تحقق من إجراءات السجل وتسليم التنبيه والمستلم والاستجابة. لا يشكل التنبيه المرسل إلى صندوق الوارد الذي لا يتحقق أحد عملية تشغيلية.
التكرار الجماعي ومتابعة الإشارات التي تدعم القرارات. بعد وقوع حادث ، راجع ما كان مفقودًا وما تم الكشف عنه دون داع. يربط التسليم المفيد حدثًا بالحد الأدنى من البيانات والمالك والإجراء.
التوثيق الأساسي: OWASP - تسجيل ورقة الغش.
المستندات المرجعية
المحتوى تم تحديثه 1 أكتوبر 2026