Audit يجيب من غيّر ماذا ولماذا
التكامل الحساس يحتاج أكثر من Application Logs. الـAudit Trail دليل عمل دائم: الفاعل، الفعل، الهدف، المعنى قبل/بعد عند الحاجة، الوقت، سياق التفويض، Correlation والنتيجة. يجب أن يبقى بعد دوران السجلات ويساعد التحقيق من دون تخزين أسرار أو Payloads حساسة بلا حاجة.
افصل دليل Audit عن Debug Logs
- استخدم أسماء Business Actions ثابتة بدل جمل Logs حرة.
- سجل هوية الفاعل وسياق Impersonation/Support منفصلين.
- اربط الفعل المحلي والطلب الخارجي والاستجابة والاستمرار الخلفي بـCorrelation IDs.
- استخدم Hash أو Reference للمستندات الحساسة وPayloads الكبيرة.
- احم تخزين Audit من صلاحيات Update/Delete العادية للتطبيق.
تسلسل تكامل قابل للتدقيق
يلتقط Audit قرار العمل ويربط كل خطوة تكامل من دون نسخ Payloads سرية.
Correlation واحد عبر تكامل حساس
يلتقط Audit قرار العمل ويربط كل خطوة تكامل من دون نسخ Payloads سرية.
تتبع تعديل مستفيد
بيانات Audit التي تصنع خطرًا جديدًا
قائمة Audit
- عرّف Action Vocabulary والحقول المطلوبة.
- خزن Actor وTarget وReason/Context والوقت والنتيجة وCorrelation.
- نقح البيانات الحساسة أو خزّن مراجعها.
- حدد Retention وصلاحيات Audit بوضوح.
- اختبر إمكانية إعادة بناء التدفقات المرفوضة والفاشلة والمعادة والمكتملة.
