Que faut-il savoir sur « Surveillance en production » — Couche 7 : Sécurisation de la couche Application › 6. Contrôles de sécurité, audits et tests d’intrusion ?
Extrait de Sécurité informatique
Logs applicatifs : Enregistrer les accès, les requêtes anormales, les erreurs.
Ces journaux doivent être centralisés et corrélés (SIEM).
Alertes en temps réel : Surveiller le nombre de requêtes 404, de tentatives de login, de codes d’erreur 5xx…
Analyse comportementale : Détecter des pics inhabituels, des patterns offensifs (scan massif, injection en rafale, IP suspectes).
