Без логов и алертов вы не заметите брутфорс, аномальный доступ к данным и пост-эксплуатацию; logging/monitoring failures — отдельный класс в OWASP: «атака прошла незаметно».
Разбор
- Логируйте auth failures, admin actions, отказ авторизации.
- Не пишите секреты и полные PAN/пароли в логи.
- Алерты на всплеск 401/403, новые IP админов, массовые 404 на
.env.
- Централизация (SIEM) и retention по политике.
Итог
Детекция и расследование невозможны без осмысленных security-логов и алертов.