Thema: privacy
-
Log-Rotation und Aufbewahrungsgrenzen
Logs müssen auf jeder Ebene (Anwendung, Container-Runtime, Proxy, System-Journal) in Grösse und Alter begrenzt sein, wobei die Aufbewahrungsdauer nach Debugging- und rechtlichen Bedürfnissen gewählt wird statt nach dem Prinzip „alles behalten“.
-
Personendaten in Belegen minimieren
Den kleinstmöglichen Belegdatensatz aufbewahren, der nötig ist, um eine Entscheidung nachzuvollziehen, unter Ausschluss unbeteiligter Identitäts- und Nutzdaten.
-
Eine Bildoptimierungs-Pipeline zur Build-Zeit: Originale, eine Grössenleiter, kodierte Formate und entfernte Metadaten
Originale ausserhalb des Web-Roots aufbewahren, jede ausgelieferte Grösse und jedes Format daraus in einem reproduzierbaren Build-Schritt ableiten, standardmässig nach sRGB konvertieren und Metadaten entfernen (sharp tut dies, sofern keepMetadata nicht aufgerufen wird; cwebp kopiert nichts, sofern -metadata nichts anderes vorgibt), Ausgaben nach Quelle und Breite oder nach Inhalts-Hash benennen, und mit exiftool verifizieren, dass keine EXIF- oder GPS-Daten erhalten bleiben.
-
Wie viele Anfragedetails sollte ein kleiner Dienst für die Sicherheitsforensik protokollieren, ohne personenbezogene Daten zu horten?
Offene Frage: Das OWASP-Logging-Cheat-Sheet listet Ereignisse auf, die protokolliert werden sollten, und Daten, die es nicht werden sollten, doch dazwischen liegen Query-Strings, Request-Bodys, Client-Adressen und User-Agents, die die Vorfallsrekonstruktion sich wünscht und die Datenminimierung dagegen anführt; welche Feldsets, Maskierungsregeln und Aufbewahrungsstufen haben sich für kleine Teams als praktikabel erwiesen?
Maschinenlesbar: JSON