• CWE-778: Insufficient Logging

  • Bei dem Auftreten eines sicherheitsrelevanten Ereignisses protokolliert das Produkt dieses entweder nicht oder lässt wichtige Details über das Ereignis beim Logging aus.

CWE-Referenz › CWE-778: Insufficient Logging

CWE-778: Insufficient Logging

CWE ID: 778
Name: Insufficient Logging

Beschreibung

  • Bei dem Auftreten eines sicherheitsrelevanten Ereignisses protokolliert das Produkt dieses entweder nicht oder lässt wichtige Details über das Ereignis beim Logging aus.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: - Nutzen Sie einen zentralisierten Logging-Mechanismus, der verschiedene Detailstufen unterstützt.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: - Stellen Sie sicher, dass alle sicherheitsrelevanten Erfolge und Fehler protokolliert werden können. Bei der Speicherung von Daten in der Cloud (z.B. AWS S3 Buckets, Azure Blobs, Google Cloud Storage, etc.) verwenden Sie die Kontrollen des jeweiligen Providers, um detaillierte Logging-Informationen zu aktivieren und zu erfassen.

Maßnahme (Operation)

Effektivität: Unknown
Beschreibung: - Achten Sie darauf, das Logging-Level in einer Produktionsumgebung angemessen zu definieren. Es sollte ausreichend Daten protokolliert werden, um Systemadministratoren die Erkennung von Angriffen, die Diagnose von Fehlern und die Wiederherstellung nach Angriffen zu ermöglichen. Gleichzeitig kann ein zu umfangreiches Logging (CWE-779) die gleichen Probleme verursachen, einschließlich unerwarteter Kosten bei der Nutzung einer Cloud-Umgebung.

Maßnahme (Operation)

Effektivität: Unknown
Beschreibung: Um Storage Logging über das Azure Portal zu aktivieren, navigieren Sie zum Namen des Storage Accounts, suchen Sie den Bereich “Monitoring (CLASSIC)” und wählen Sie “Diagnostic settings (classic)” aus. Stellen Sie für jede der verschiedenen Eigenschaften (blob, file, table, queue) sicher, dass der Status für die gewünschten Logging-Daten korrekt eingestellt ist. Bei der Verwendung von PowerShell kann der Befehl Set-AzStorageServiceLoggingProperty mit geeigneten Argumenten für -ServiceType, -LoggingOperations und -RetentionDays aufgerufen werden.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-778: Insufficient Logging werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen