Pular para o conteúdo principal

Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.

Rastreabilidade — Capítulo 12: Monitorização e Operações

Este capítulo define práticas de logging estruturado, deteção de ameaças e resposta operacional — a fundação de segurança contínua e visibilidade em runtime.


Camada AppSec Core

Slice AppSec CoreRelevância
ACO-SLG — Security Event Logging, Audit Trail & Centralized LoggingLogging estruturado, eventos de segurança, audit trail, centralização
ACO-ITS — Integration Trust & Service-to-Service SecurityDeteção de incidentes, resposta, integração com SIEM/SOAR

Frameworks normativos — cobertura verificada

Inclui apenas frameworks com pilot formal publicado no ExternalSourcesInventory.

FrameworkRequisito / PráticaCoberturaNotaFonte verificada
SSDF RV.1Identify and Confirm Vulnerabilities✅ ExplícitoLogging e correlação como mecanismo de identificaçãoaplicacao_lifecycle (strong): US-01 - Logging estruturado + addon (medium): Logging Estruturado e Centralizado
CIS-7Continuous Vulnerability Management⚠️ ParcialMonitoring adjacent; CIS cobre âmbito mais largoaddon (medium): Domínios e Abrangência da Monitorização
CIS-8Audit Log Management✅ ExplícitoLogging estruturado e seguro com integridadeaddon (medium): Logging Estruturado e Centralizado
CIS-18Penetration Testing✅ ExplícitoMonitoring traceability de resultados e rastreabilidadeaddon (medium): Monitorização como Suporte à Resposta
ASVS log_integrity_and_protectionLog integrity✅ ExplícitoSegurança e integridade dos logsaddon (medium): Logging Estruturado e Centralizado > Segurança e integridade dos logs
ASVS security_event_logging_coverageSecurity event logging✅ ExplícitoEventos mínimos obrigatórios e coberturaaplicacao_lifecycle (strong): US-01 - Logging estruturado e eventos críticos
ASVS structured_logging_shapeStructured logging✅ ExplícitoEstrutura recomendada dos eventos de logaddon (medium): Logging Estruturado e Centralizado > Estrutura recomendada dos eventos
ASVS error_handling_logging_hygieneError handling / logging hygiene⚠️ ParcialMonitoring adjacent; sem unit dedicadoaddon (medium): Logging Estruturado e Centralizado
ASVS logging_documentationLogging documentation⚠️ ParcialMonitoring presente; sem unit dedicadoaddon (medium): Logging Estruturado e Centralizado
ASVS anti_automationAnti-automation controls⚠️ ParcialMonitoring adjacent; correlação de anomaliasaddon (medium): Correlação e Deteção de Anomalias
DORAMonitorização e resposta operacional✅ ExplícitoOverlay regulatório publicadorequirements_catalog (strong): Catálogo OPS - Monitorização e Operações
NIS2Monitorização e conformidade✅ ExplícitoOverlay regulatório publicadorequirements_catalog (strong): Catálogo OPS - Monitorização e Operações

Legenda: ✅ Explícito · ✅ Semântico · ⚠️ Parcial · 🔧 Reparação · 🔴 Gap

Metodologia: Cobertura verificada contra ontology_discovery_units.jsonl (4139 units, manual completo). "Explícito" = unit normative_weight strong/medium com heading directo. "Semântico" = conteúdo confirmado em addon ou via mapeamento canónico. "Parcial" = sem unit dedicado no capítulo.


Maturidade — referência separada

A leitura de maturidade deste capítulo é tratada em achievable-maturity.md.

Neste documento, os modelos de maturidade surgem apenas como contexto editorial complementar. A sua normalização formal é apresentada no documento dedicado do capítulo.


Ligações com outros capítulos

  • Cap. 01 — classificação de risco determina âmbito e profundidade da monitorização
  • Cap. 02 / 03 — requisitos e ameaças que devem ser detetáveis via logging
  • Cap. 07 — geração de logs e rastreabilidade nos pipelines CI/CD
  • Cap. 09 — observabilidade e execução segura em ambientes containerizados
  • Cap. 14 — suporte à auditoria e validação contínua de exceções operacionais