PCI/DSS a une exigence indiquant que le journal d'une application doit être revu AU MOINS tous les jours pour les événements de sécurité. La plupart des professionnels du réseau/de l'infrastructure peuvent consulter les journaux des périphériques réseau, mais ils ne seront pas familiers avec les applications réelles. La même chose peut être dite pour la plupart des professionnels de la sécurité.Combien de temps un développeur passe-t-il à consulter les journaux?
Alors, les développeurs répondent-ils vraiment à cette exigence? Si vous deviez écrire une description de travail pour un développeur dont le seul travail consistait à consulter les journaux, que contiendrait-il?