dnum-mi / basegun

Web app for identifying a firearm based on a picture
https://basegun.interieur.gouv.fr/
Eclipse Public License 2.0
13 stars 0 forks source link

CONF12_Les journaux des conteneurs ne sont pas externalises #415

Open ClemGerard opened 3 months ago

ClemGerard commented 3 months ago

<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:x="urn:schemas-microsoft-com:office:excel" xmlns="http://www.w3.org/TR/REC-html40">

Priorité de mise en œuvre | Complexité de mise en œuvre -- | -- MOYEN TERME | IMPORTANT

Constat

La configuration des conteneurs docker ne met pas en place d’externalisation des journaux applicatifs ou systèmes.

Risque

L’absence d’externalisation des journaux implique qu’un attaquant ayant compromis le pod pourrait altérer les journaux des conteneurs. Ces derniers ne pourraient plus être considérés comme une source de confiance en cas d’analyse post-incident.

Tasks