QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Surveillance en production » — Couche 7 : Sécurisation de la couche Application › 6. Contrôles de sécurité, audits et tests d’intrusion ?

Extrait de Sécurité informatique

Logs applicatifs : Enregistrer les accès, les requêtes anormales, les erreurs.

Ces journaux doivent être centralisés et corrélés (SIEM).

Alertes en temps réel : Surveiller le nombre de requêtes 404, de tentatives de login, de codes d’erreur 5xx…

Analyse comportementale : Détecter des pics inhabituels, des patterns offensifs (scan massif, injection en rafale, IP suspectes).