Materi
NIST mendefinisikan manajemen log sebagai proses membangkitkan, mengirim, menyimpan, menganalisis, dan membuang data log. SIEM (security information and event management) adalah program yang menyediakan pencatatan terpusat untuk berbagai jenis log. Log adalah bahan utama fungsi Detect di CSF 2.0: tanpa catatan, serangan tidak bisa ditemukan, dan OWASP Top 10:2025 menyebut kegagalannya di kategori A09.
Cheat sheet Logging OWASP menyebut kejadian yang selalu dicatat bila memungkinkan, antara lain: kegagalan validasi input, keberhasilan dan kegagalan autentikasi, kegagalan otorisasi, kegagalan manajemen sesi, galat aplikasi, serta pemakaian fungsi berisiko tinggi seperti menambah pengguna atau mengubah hak akses. Kegagalan autentikasi yang berulang untuk satu akun adalah tanda awal serangan tebak kata sandi. Sebaliknya, beberapa data tidak dicatat langsung, melainkan dihapus, disamarkan, di-hash, atau dienkripsi: kata sandi, pengenal sesi, token akses, kunci enkripsi, string koneksi basis data, data kartu pembayaran, dan data pribadi sensitif.
A09 menambahkan syarat penyimpanannya: integritas log dilindungi dari pengubahan, log dipantau, log tidak hanya disimpan di mesin lokal tanpa cadangan, dan peringatan ditinjau dalam waktu wajar. Contoh: sistem kasir mencatat "2026-03-02 08:14, pengguna dewi, login gagal, alamat IP kantor cabang" tanpa menulis kata sandi yang diketik Dewi.