A09:2025 - 安全日志和监控失效
💡 学习提示: 本文档介绍 OWASP Top 10 A09 - 安全日志和监控失效,强调日志记录对安全响应重要性。
📋 风险概述
安全日志和监控失效 (Security Logging and Alerting Failures) 是指缺少有效的日志记录、监控和告警机制,导致无法及时发现和响应安全事件。
🟡 危害等级:中危
| 项目 | 说明 |
|---|---|
| 发生率 | 1.62% |
| 平均影响 | 6.28/10 |
🎯 常见问题
1. 日志记录不足
2. 无实时监控
3. 日志可被篡改
🛡️ 防御方法
✅ 1. 记录关键事件
✅ 2. 实时监控和告警
✅ 3. 保护日志
🔗 参考资料
- OWASP Top 10:2025 A09: https://owasp.org/Top10/A09_2025-Security_Logging_and_Alerting_Failures/
最后更新:2026-03-10