Объяснение
События входа и изменения прав полезны для обнаружения атак. Логи не должны содержать пароли и токены. Реагирование включает локализацию, сохранение доказательств и восстановление.
Задача для самостоятельного решения
Что делать при утечке API-ключа в лог?
Показать разбор ответа
Отозвать/заменить ключ, оценить использование, ограничить доступ к копиям лога и исправить источник записи. Простое удаление одной строки не отменяет утечку.