Weaknesses of type CWE-1268
1 resultInconsistência de privilégios entre agentes de controle e dados
Ocorre quando diferentes componentes de um sistema (agentes de controle e agentes de dados) recebem privilégios inconsistentes para acessar ou manipular recursos. Isso cria brechas de segurança onde um agente com privilégio menor consegue contornar restrições impostas ao outro, permitindo acesso não autorizado ou escalonamento de privilégio.
Um sistema com arquitetura de microsserviços onde o serviço de autenticação (controle) só permite leitura em certos dados, mas o serviço de banco de dados (dados) foi configurado com permissões de escrita para o mesmo usuário. Um atacante consegue contornar a política do agente de controle acessando diretamente o agente de dados.
Implemente uma política de privilégios única e centralizada, validada em todos os agentes do sistema antes de qualquer operação. Realize auditorias regulares de configuração de acesso para garantir que controle e dados estão sincronizados, e use listas de controle de acesso (ACL) ou frameworks de autorização (ex: RBAC, ABAC) aplicados consistentemente em todas as camadas.