Size: a a a

2021 July 20

VG

Vadim Goncharov in Modern::Perl
9) Track and monitor all access to network resources and cardholder data (PCI DSS 10.1-10.9)

PCI DSS requires the implementation of audit trails to reconstruct all access to system components by each individual user, along with the specific details of each event. These audit trails must also be secured such that they cannot be altered, and all logs and security events must be reviewed to recognize anomalies or suspicious activity. Organizations utilizing containers should implement security systems that maintain an event log of all user activity and actions, track all communications between containers for event reconstruction and offer compatibility with SIEM systems.
источник

DF

Denis F in Modern::Perl
А прикинь бы как было бы круто, если бы люди изобрели такую штуку, которая берет логи из докер контейнера и оправляет их по сети в центральную мониторилку, ну или хотя бы в файлы складывает на хосте ...
источник

VG

Vadim Goncharov in Modern::Perl
сам же говоришь, нет логов
источник

DF

Denis F in Modern::Perl
где я такое говорю?
источник

VG

Vadim Goncharov in Modern::Perl
тремя сообщениями выше
источник

DF

Denis F in Modern::Perl
Ну, честно говоря, я как-то не вижу смысла проходить PCI DSS для мелких сервисов которые крутятся на моем домашнем серваке
источник

VG

Vadim Goncharov in Modern::Perl
и причем тут домашний сервачок к обсуждаемому вопросу?
источник

DF

Denis F in Modern::Perl
Ну примерно тот же, что и время жизни контейнеров с логированием действий в них
источник

VG

Vadim Goncharov in Modern::Perl
дак покажи мне их
источник

VG

Vadim Goncharov in Modern::Perl
где логирование "в 12:34:56 pid 789 читал файл /var/card/CVV2" в докере?
источник

DF

Denis F in Modern::Perl
Что тебе показать? Как логировать доступы внутрий контейнера? Ну загугли rsyslog, для начала, и просветлись
источник

VG

Vadim Goncharov in Modern::Perl
я вижу, ты даже не понимаешь вопрос
источник

DF

Denis F in Modern::Perl
Ну задай его попроще
источник

VG

Vadim Goncharov in Modern::Perl
rsyslog, ну насмешил
источник

VG

Vadim Goncharov in Modern::Perl
источник

VG

Vadim Goncharov in Modern::Perl
делаю толстый намек: таких данных будет ДОХУЯ
источник

VG

Vadim Goncharov in Modern::Perl
никакой syslog-демон не справится.
источник

DF

Denis F in Modern::Perl
Я то откуда знаю как у тебя это настроено? У меня это в логах контейнера, логах хоста и сетевой хранилке логов
источник

VG

Vadim Goncharov in Modern::Perl
что "это" ?
источник

DF

Denis F in Modern::Perl
с чего бы? Не, если у тебя миллионы транзакций в секунду, то может быть. Но если у тебя такое есть, то и бабла на кластер найдешь
источник