Sözlük

Denetim Kaydı (Audit Log)

Sistemde kim, ne zaman, hangi işlemi yaptı sorusunu yanıtlayan değiştirilemez kayıtlar.

18 Haziran 2026 1 dakika okuma
Yazı boyutu

Denetim kaydı (audit log), bir sistemde "kim, ne zaman, hangi işlemi yaptı?" sorusunu yanıtlayan, kronolojik ve değiştirilemez olması beklenen kayıtlardır. Kullanıcı girişleri, yetki değişiklikleri, dosya erişimleri, yapılandırma güncellemeleri ve kritik işlemler bu kayıtlarda zaman damgasıyla tutulur.

Denetim kayıtları güvenliğin birçok aşamasında temel rol oynar: bir olayın tespit edilmesinde anormal etkinlikleri ortaya çıkarır, olay müdahalesinde saldırının kapsamını ve izlediği yolu anlamayı sağlar, adli incelemede ise ne olduğunu kanıta dayalı biçimde yeniden kurmaya yarar. Aynı zamanda hesap verebilirlik sağlar; her işlemin sorumlusunu izlenebilir kılar.

Değerli olabilmeleri için kayıtların güvenli biçimde, değiştirilmeye ve silinmeye karşı korunarak saklanması gerekir; çünkü saldırganlar çoğu zaman izlerini gizlemek için ilk olarak günlükleri silmeye veya değiştirmeye çalışır. Doğru zaman damgası, yeterince uzun saklama süresi ve merkezi, erişimi kısıtlı bir kayıt deposu; hem güvenlik hem de yasal uyum açısından kritiktir.

Bu içerik işinize yaradı mı?

Paylaş