Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) · Les

Auditlogging en compliance

Leer hoe auditlogs verschillen van operationele logs, wat een betrouwbare audittrail kenmerkt en hoe observability compliancevereisten ondersteunt.

Les 4 van 413 stappen

Auditlogging en compliance is een gratis Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry)-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry). Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) bevat in totaal 4 lessen.

Wat is een auditlogboek?

Een auditlogboek legt vast wie wat heeft gedaan, wanneer en op welke bron. In tegenstelling tot foutopsporingslogboeken is het bedoeld om vragen over verantwoordelijkheid en naleving te beantwoorden.

Auditlogboeken versus operationele logboeken

Operationele logboeken helpen engineers bij het opsporen van fouten; auditlogboeken bewijzen voor beveiligingsteams en toezichthouders wat er is gebeurd.

  • Operationeel: uitgebreid, kort bewaard
  • Audit: gestructureerd, langdurig bewaard, manipulatie zichtbaar

De vijf W's

Elke auditgebeurtenis moet de belangrijkste gegevens duidelijk vastleggen.

{
  "who": "user:alice",
  "action": "delete",
  "resource": "invoice/8821",
  "when": "2026-05-29T10:14:02Z",
  "outcome": "success"
}

Onveranderlijkheid

Auditlogboeken moeten manipulatie zichtbaar maken. Schrijf ze naar opslag waaraan je alleen kunt toevoegen, zodat records niet ongemerkt kunnen worden gewijzigd of verwijderd.

Scheiding van verantwoordelijkheden

Wie handelingen op een systeem kan uitvoeren, mag het auditlogboek ervan niet kunnen bewerken. Sla auditgegevens op in een afzonderlijke, beperkte opslag.

Bewaartermijnen

Nalevingskaders bepalen hoelang auditlogboeken moeten worden bewaard, vaak jarenlang. Levenscyclusbeleid moet deze minimumtermijnen respecteren, niet alleen de kosten.

  • PCI DSS, SOC 2 en GDPR stellen regels voor bewaartermijnen

Omgaan met gevoelige gegevens

Auditlogboeken mogen geen geheimen of overmatige hoeveelheden persoonsgegevens opslaan. Leg identificatiegegevens en handelingen vast, maar geen wachtwoorden of volledige gegevensladingen.

log: user_id, action  // yes
log: password, full PII // no

Integriteitscontrole

Door logboekbatches te hashen of te ondertekenen, kun je later bewijzen dat records niet zijn gewijzigd. Dat versterkt het auditspoor.

entry_hash = sha256(prev_hash + entry)

Auditlogboeken centraliseren

Stuur auditgebeurtenissen naar een speciale index met strikte toegangscontroles, gescheiden van luidruchtige operationele logboeken, zodat zoekopdrachten en beoordelingen overzichtelijk blijven.

Waarschuwingen voor auditgebeurtenissen

Observability voegt waarde toe door in realtime waarschuwingen te geven voor verdachte auditpatronen, zoals escalaties van bevoegdheden of grootschalige verwijderingen.

alert: action=delete AND count > 100 in 1m

Audit en naleving samen

Een volledig programma bepaalt wat je moet auditen, beveiligt en bewaart de records, controleert de integriteit ervan en beoordeelt ze regelmatig om aan de eisen van auditors te voldoen.

Korte controle

Kies de eigenschap die essentieel is voor auditlogboeken.

Samenvatting

Je hebt geleerd dat auditlogboeken vastleggen wie wat met welke bron heeft gedaan en wanneer, dat ze manipulatie zichtbaar moeten maken, toegangsbeheer vereisen en volgens nalevingsregels moeten worden bewaard, en dat ze geen geheimen mogen bevatten. Integriteitscontrole en realtime waarschuwingen voor verdachte gebeurtenissen zorgen ervoor dat observability de beveiliging en naleving versterkt.

Gratis beginnen

Leer Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Auditlogging en compliance” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry), waaronder “Auditlogging en compliance”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) bevat in totaal 4 lessen.

Wat leer ik in “Auditlogging en compliance”?

Leer hoe auditlogs verschillen van operationele logs, wat een betrouwbare audittrail kenmerkt en hoe observability compliancevereisten ondersteunt. Je oefent met Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) te beginnen?

Ervaring vooraf is niet nodig. Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Auditlogging en compliance”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry)?

Ja. Elke les over Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry) bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Observability gebruiken voor security
  2. Performancemonitoring en tuning
  3. Kostenoptimalisatie van observability
  4. Auditlogging en compliance
← Terug naar Systeembewaking: logregistratie, metrieken en tracering (ELK + OpenTelemetry)