Co sledovat v logu pro bezpečnost GraphQL dotazů?
Přemýšlím o tom, jak lépe zabezpečit naše GraphQL API a zajímalo by mě, co všechno bych měl sledovat v logu, abych měl přehled o bezpečnostních událostech. Jaké konkrétní informace by měly být zaznamenávány, abychom mohli odhalit potenciální útoky nebo zneužití API? Je důležité monitorovat dotazy, které používáme, nebo spíš odpovědi? Co třeba sledování frekvence dotazů z jedné IP adresy? Měli bychom si dát pozor na nějaké specifické typy dotazů, jako jsou například ty, které se pokoušejí získat citlivá data? A jak je to s chybovými hlášeními? Může to být také důležité pro identifikaci problémů? Vím, že logování může být dost obsáhlé, takže co z toho je skutečně nezbytné mít na paměti? Jaké nástroje byste doporučili pro analýzu těchto logů a co si myslíte o automatizaci detekce podezřelých aktivit? Bude lepší sledovat logy v reálném čase nebo si je uchovávat a analyzovat později? Rád bych slyšel vaše názory a zkušenosti s tímto tématem.