Skip to content

[P1] Modo de auditoria estendido para compliance #8

@eltongomez

Description

@eltongomez

Modo de Auditoria Estendido

Objetivo

Logging detalhado para compliance (GDPR, SOX, ISO 27001, etc.).

Funcionalidades

  • Registro de todas as mudanças com hash
  • Logs com timestamps em UTC
  • Integração com syslog remoto
  • Relatório de mudanças por data/hora
  • Rastreamento de quem executou (usuário, IP, TTY)
  • Detecção de alterações não autorizadas
  • Auditoria de configuração antes/depois (diffs)

Estrutura

modules/audit.sh               # Novo módulo
docs/AUDIT_MODE.md            # Guia de compliance
config/syslog.conf            # Template rsyslog

Syslog Remoto Suportado

  • rsyslog
  • syslog-ng
  • CloudWatch Logs
  • Stackdriver (Google Cloud)
  • Papertrail
  • Splunk

Conformidade

  • ✅ GDPR - Rastreamento de dados pessoais
  • ✅ SOX - Auditoria contínua
  • ✅ ISO 27001 - Logs de segurança
  • ✅ CIS Benchmarks

Critério de Sucesso

  • Logs centralizados corretamente
  • Diffs capturados
  • Relatórios de auditoria geráveis
  • Documentação de compliance

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions