8.2
IG1 IG2 IG3

Kumpulkan Log Audit

Kelompok Kontrol: 8. Manajemen Log Audit
Jenis Aset: Jaringan
Fungsi Keamanan: Deteksi

Deskripsi

Kumpulkan log audit. Pastikan bahwa pencatatan, sesuai dengan proses manajemen log audit perusahaan, telah diaktifkan di semua aset perusahaan.

Daftar Periksa Implementasi

1
Aktifkan pencatatan log pada semua sistem dalam lingkup
2
Konfigurasikan penerusan log ke SIEM terpusat
3
Tentukan periode retensi log sesuai kebijakan
4
Tetapkan jadwal dan prosedur peninjauan log

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Titik Buta yang Memungkinkan Kompromi Tidak Terdeteksi

Confidentiality

Penyerang secara khusus menargetkan aset di mana pencatatan audit dinonaktifkan atau tidak dikumpulkan, mengetahui aktivitas mereka tidak akan meninggalkan jejak forensik, memungkinkan waktu tinggal yang berkepanjangan dan eksfiltrasi data yang tidak terdeteksi.

Manipulasi Tanpa Bukti pada Sistem yang Tidak Dicatat

Integrity

Orang dalam yang berbahaya atau penyerang eksternal memodifikasi data kritis, konfigurasi, atau kontrol akses pada sistem di mana log audit tidak dikumpulkan, membuat tidak mungkin mendeteksi atau mengatribusikan perubahan yang tidak sah.

Eksploitasi Anti-Forensik dari Kesenjangan Pencatatan

Confidentiality

Penyerang canggih mengarahkan aktivitas mereka melalui aset tanpa pengumpulan log, menggunakan titik buta ini sebagai area staging untuk pergerakan lateral dan staging data sambil tetap tidak terlihat oleh pemantauan keamanan.

Kerentanan (Saat Pengamanan Tidak Ada)

Pencatatan Audit Dinonaktifkan pada Aset Perusahaan Kritis

Server, basis data, perangkat jaringan, dan layanan cloud utama memiliki pencatatan audit yang dinonaktifkan secara default atau sengaja dimatikan untuk menghemat sumber daya, menciptakan titik buta forensik di seluruh infrastruktur.

Pengumpulan Log yang Tidak Konsisten di Seluruh Jenis Aset

Pencatatan diaktifkan pada beberapa kategori aset (misalnya, domain controller) tetapi tidak pada yang lain (misalnya, server Linux, peralatan jaringan, aplikasi SaaS), meninggalkan bagian signifikan lingkungan tanpa jejak audit.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Teknis Dasbor SIEM yang menunjukkan sumber log dan status pengumpulan Diambil setiap bulan
Catatan Catatan peninjauan log dan temuan Setiap siklus peninjauan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun