

# Journalisation désactivée.
<a name="audit-chk-logging-disabled"></a>

Les journaux AWS IoT ne sont pas activés dans Amazon CloudWatch. Vérifie la journalisation des versions V1 et V2.

Cette vérification apparaît comme `LOGGING_DISABLED_CHECK` dans la CLI et l’API.

**Gravité : ** Faible

## Détails
<a name="audit-chk-logging-disabled-details"></a>

Les codes de motif sont renvoyés lorsque ce contrôle trouve une non-conformité :
+ LOGGING\$1DISABLED

## Pourquoi est-ce important ?
<a name="audit-chk-logging-disabled-why-it-matters"></a>

Les journaux AWS IoT dans CloudWatch apportent une visibilité sur les comportements dans AWS IoT, y compris les échecs d’authentification et les connexions/déconnexions inattendues qui peuvent indiquer qu’un appareil a été compromis.

## Comment réparer
<a name="audit-chk-logging-disabled-how-to-fix"></a>

Activez les journaux dans CloudWatch AWS IoT. Consultez [Journalisation et surveillance](https://docs.aws.amazon.com/iot/latest/developerguide/security-logging.html) dans le *Guide du développeur AWS IoT Core*. Vous pouvez également utiliser des actions d’atténuation pour effectuer les actions suivantes :
+ Appliquer l’action d’atténuation `ENABLE_IOT_LOGGING` sur vos résultats d’audit pour effectuer ce changement. 
+ Appliquer l’action d’atténuation `PUBLISH_FINDINGS_TO_SNS` si vous souhaitez mettre en œuvre une réponse personnalisée pour répondre au message Amazon SNS. 

Pour de plus amples informations, consultez [Actions d'atténuation](dd-mitigation-actions.md).