Weaknesses of type CWE-1323
2 resultsGestão Inadequada de Dados Sensíveis em Rastreamento
A aplicação ou sistema registra, armazena ou transmite dados sensíveis (credenciais, chaves criptográficas, informações pessoais) em logs, traces ou dumps de depuração sem proteção adequada. Um atacante com acesso a esses arquivos de rastreamento consegue extrair segredos que deveriam estar protegidos.
Uma API registra em log toda requisição recebida, incluindo headers com tokens JWT ou senhas em parâmetros de URL. Um desenvolvedor deixa esses logs acessíveis em produção ou em backups desprotegidos, e um ator malicioso consegue comprometer contas de usuário ou acessar recursos sensíveis.
Implemente sanitização de logs: mascare ou omita dados sensíveis antes de registrar (use regex ou bibliotecas específicas). Configure níveis de log apropriados para produção (evite debug verboso), revise regularmente quais dados estão sendo coletados e restrinja acesso a arquivos de log a pessoal autorizado. Use ferramentas SIEM para monitorar vazamentos.