Weaknesses of type CWE-654

1 result

Dependência de um único fator em decisão de segurança

A aplicação toma decisões de segurança críticas baseando-se em apenas um fator de validação, ignorando outras camadas de proteção. Isso deixa o sistema vulnerável: se esse único fator for comprometido, burlado ou falsificado, todo o controle de segurança cai.

Example

Um sistema de autenticação que valida apenas o IP de origem do usuário sem exigir senha. Um atacante que consegue falsificar ou se conectar do mesmo IP consegue acesso irrestrito — o único fator foi quebrado.

How to mitigate

Implemente defesa em profundidade: combine múltiplos fatores de validação (autenticação multifator, validação de sessão, verificação de integridade, rate limiting). Nenhuma decisão de segurança deve depender de um único ponto de falha.