Cómo hacer que los registros de auditoría de la aplicación sean útiles para las revisiones de seguridad
Los registros de auditoría de aplicaciones son una de esas cosas que todos los productos dicen tener, pero muchos de ellos son casi imposibles de usar cuando comienza una revisión real. Aprendí esto de la manera difícil en una herramienta de administración SaaS donde el registro solo decía: "el usuario actualizó la configuración". Eso se veía bien en un panel, pero no respondía a las preguntas…