käytännön oppaat

Kirjaa virheet paljastamatta arkaluonteisia tietoja

Lokien pitäisi auttaa selittämään ja ratkaisemaan tilanne. Jokaisen pyynnön yksityiskohdan tallentaminen luo taltion ja voi kopioida tietoja, joiden ei pitäisi poistua alkuperäisestä työnkulkustaan.

Katso menetelmä

Hyödyllisiä, rajoitettuja lokeja

Aloita kysymyksillä, joihin lokien pitäisi vastata

Listaa toiminnalliset kysymykset: Onko lomake epäonnistunut, keskeytyykö prosessi, onko varmuuskopio testattu? Määritä tapahtuma, komponentti, aika ja sopiva korrelaatiotunniste. Vältä viestejä, jotka keräävät tekstiä ilman, että ne auttavat tunnistamaan toimintoa.

Valmista synteettisiä esimerkkejä onnistumisesta, kieltäytymisestä ja epäonnistumisesta. Odotetun kieltäytymisen pitäisi olla erotettavissa katkosta. Tapahtumien nimien ja tasojen pitäisi auttaa omistajaa päättämään, tutkiiko vai seuraako hän trendiä.

Minimoi tallennetut tiedot

OWASP käsittelee tietoja, jotka tulisi sulkea pois lokeista, mukaan lukien salasanat, pääsytunnukset ja arkaluontoiset tiedot. Tarkista koodisi tuottamat viestit sekä laajennukset, välityspalvelimet ja valvontapalvelut.

Käytä allowList-kenttiä koko pyynnön kopioimisen sijaan. Diagnostinen tunniste saattaa riittää, jos täydellinen kyselyviesti olisi liiallinen. Testaa synteettisillä markkereilla ja etsi sitten näiden merkkien tulosteet tahattoman kokoelman havaitsemiseksi.

Hallitse pääsyä, säilyttämistä ja volyymia

asiakirja, joka osaa lukea lokeja ja miksi. Vahvista, että niitä ei toimiteta julkisesta osoitteesta tai saataville jakamistyökaluilla. Diagnostinen vienti vaatii saman käyttöoikeuden kuin ensisijainen tallennustila.

Valitse säilyttäminen todellisen tarpeen ja soveltuvan kontekstin mukaan sen sijaan, että kopioit toisen palvelun keston. Järjestä kierto, tilavuusrajoitukset ja poistaminen. Toistuva vika ei saa täyttää levyä rajoittamattoman lokikirjan avulla.

Testaa polku signaalista toimintaan

laukaisee kontrolloidun vian testiympäristössä. Tarkista loki, hälytystoimitus, vastaanottaja ja vastausmenettely. Saapuneet-kansioon lähetetty hälytys Kukaan ei tarkista, ei muodosta toimintaprosessia.

Ryhmätoistot ja seuraa signaaleja, jotka tukevat päätöksiä. Tapauksen jälkeen tarkista, mitä puuttui ja mikä tarpeettomasti paljastettiin. Hyödyllinen toimitus yhdistää tapahtuman, jossa on vähimmäistiedot, omistaja ja toiminto.

ensisijainen dokumentaatio: OWASP — huijausarkki.

Sisältö päivitetty 1.10.2026

toiminnallinen validointimatriisi, joka mukautuu projektiin

Nämä ehdotetut kontrollit käyttävät kuvitteellisia tapauksia. Päätä, mitä käyttäytymistä tiimin kanssa odotetaan, kirjoita tulos muistiin ja määritä ratkaisemattomia eroja ennen julkaisemista.

testitapaukset, odotetut tulokset ja hyödyllisiä todisteita
Asiaodotettu tulostodiste säilyttää
Tunnettu toiminnallinen virheTapahtuma selittää tuloksen ja tunnistaa synteettisen pyynnön.tapahtuma, aika ja korrelaatiotunniste asiaankuuluvissa käsittelyvaiheissa.
synteettinen merkkiMerkki puuttuu kentistä, joiden pitäisi sulkea se pois.Hae jokaisesta testilokin kohteista, mukaan lukien edelleen lähetetyt ja arkistoidut kopiot.
teksti, joka sisältää rivinvaihdonKenttä ei voi tuottaa ilmeisen voimassa olevaa lisätapahtumaa.vastaanotettu arvo ja lomakkeella, joka on tosiasiallisesti tallennettu määränpäähän.
Ei saatavilla LokitSovelluksen käyttäytyminen ymmärretään ja havaittavuus voidaan havaita.sovelluksen tulos ja havainnot, jotka on tehty lokin keräämisen aikana.

Usein kysyttyjä kysymyksiä

Pitäisikö kyselyteksti kirjata diagnoosia varten?

ei automaattisesti. Tunnista vähimmäisdiagnostiikkakentät ja testaa ensin synteettisillä tiedoilla. Täydellinen kysely voi olla tarpeeton teknisen tilan analysoimiseksi.

Korvaako valvontatyökalu omistajan?

Ei. Se kerää tai lähettää signaalin, mutta jonkun on silti tutkittava se sovitulla menettelyllä. Testaa koko ketju kontrolloidulla tapahtumalla ja tarkista odotettu tulos.