1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
| const winston = require('winston');
const securityLogger = winston.createLogger({
level: 'info',
format: winston.format.combine(
winston.format.timestamp(),
winston.format.json()
),
transports: [
new winston.transports.File({ filename: 'logs/security.log' })
]
});
const securityEvents = {
logFailedLogin(ip, email, reason) {
securityLogger.warn('Failed login attempt', {
event: 'FAILED_LOGIN',
ip,
email,
reason,
timestamp: new Date().toISOString()
});
},
logSuspiciousActivity(ip, userId, activity) {
securityLogger.error('Suspicious activity detected', {
event: 'SUSPICIOUS_ACTIVITY',
ip,
userId,
activity,
timestamp: new Date().toISOString()
});
},
logPrivilegedAction(userId, action, resource) {
securityLogger.info('Privileged action performed', {
event: 'PRIVILEGED_ACTION',
userId,
action,
resource,
timestamp: new Date().toISOString()
});
}
};
|