opsmith / powershell-automation / Modul

Beobachtbarkeit und Audit

Ausführung, Zielwirkung und Korrelation so erfassen, dass Betrieb und Revision dieselbe Geschichte prüfen können.

Logs beweisen nicht automatisch Wirkung

Einführung · 4 Abschnitte · ~14 Min Lesezeit · Stand

Betriebsfrage

Ein erfolgreicher Prozess kann am falschen Ziel gewirkt haben; ein fehlgeschlagener Prozess kann bereits Teilwirkung erzeugt haben.

Mentales Modell

AusführungWer startete welche geprüfte Version mit welchem Input?
WirkungWelche Zielobjekte wurden vorher und nachher beobachtet?
KorrelationWie verbindet ein stabiler Laufbezeichner beide Sichtweisen?

Risiko

Route

  1. Lauf-ID erzeugen
  2. Input und Scope begrenzen
  3. Vorherzustand erfassen
  4. Wirkung schreiben
  5. Nachherzustand und Ergebnis korrelieren

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGLogs beweisen nicht automatisch Wirkung~14 Min
ADR-001EFFECT-EVIDENCEsolide
TRACE-002MISSION · AUDIT-MINIMIZATIONsenior
FLOW-003MISSION · AUDIT-CHAINsolide

Quellen

  1. 01learn.microsoft.com/en-us/powershell/scripting…ershell-remoting-faq
  2. 02learn.microsoft.com/en-us/powershell/module/mi…ost/start-transcript
  3. 03csrc.nist.gov/pubs/sp/800/53/r5/upd1/final
  4. 04learn.microsoft.com/en-us/powershell/scripting…ty/security-features