DefectDojo registra una cronologia di controllo (audit trail) delle modifiche ai propri dati. Ogni oggetto monitorato registra automaticamente eventi di create, update e delete, e le tabelle di relazione (molti-a-molti) registrano eventi di add e remove.
Il tracciamento degli audit รจ guidato da trigger di database registrati per ciascun modello. Per ogni
oggetto monitorato, possono scattare tre tipi di evento:
Tipo di evento
Quando scatta
Azione
InsertEvent
Viene creato un nuovo record
Create
UpdateEvent
Un record cambia โ solo quando il valore di un campo reale cambia effettivamente
Update
DeleteEvent
Un record viene eliminato
Delete
Le tabelle di relazione molti-a-molti (tag, revisori, intervalli IP del firewall) tracciano
solo add (InsertEvent) e remove (DeleteEvent) โ non esiste un
“update” per una riga di relazione.
Who โ l’utente che ha eseguito l’azione, ricavato dal contesto della richiesta.
When โ un timestamp.
Source IP โ l’indirizzo remoto, rispettando le catene di proxy X-Forwarded-For.
Before/after snapshot โ i valori completi dei campi del record.
Context / label โ raggruppa gli eventi originati dalla stessa richiesta. L’etichetta
initial_backfill contrassegna i record storici importati quando il tracciamento รจ stato
attivato per la prima volta.
Gli eventi prodotti dai job in background vengono ricollegati al contesto della
richiesta di origine, cosรฌ un’azione completata in modo asincrono viene comunque
attribuita all’utente che l’ha avviata.
I segreti non vengono mai acquisiti. Le password degli utenti e i valori degli header dei
webhook di notifica sono esplicitamente esclusi dagli snapshot degli eventi.
Gli update vengono registrati solo in caso di modifica reale. Un salvataggio che non altera alcun
valore di campo non produce alcun evento di update; i campi gestiti automaticamente come
il solo last_updated non ne fanno scattare uno.
Gli eventi di autenticazione non vengono acquisiti qui. Solo le modifiche
ai dati. Le attivitร di login, logout e tentativo di accesso fallito sono gestite separatamente e non fanno parte di questo log di audit.