A09: 安全記錄與監控失敗(Security Logging and Monitoring Failures)
漏洞概述
當系統缺乏適當的日誌記錄或安全監控時,攻擊者可以在系統內部進行惡意行為,而管理者卻毫無察覺。例如:
- 未記錄異常行為(如多次登入失敗、權限提升、SQL 注入等)
- 日誌未及時監控(無法即時發現攻擊活動)
- 日誌格式混亂或缺乏必要資訊(無法追蹤攻擊來源)
- 日誌存取權限不當(攻擊者可刪除或修改日誌)
這些問題可能導致攻擊發生後無法追蹤攻擊者,甚至影響法規遵從(如 GDPR、ISO 27001、PCI-DSS)。