Weaknesses of type CWE-657
19 resultsViolação de Princípios de Design Seguro
É uma categoria ampla que descreve quando um sistema é arquitetado ou implementado de forma que ignora princípios fundamentais de segurança — como separação de responsabilidades, princípio do menor privilégio, ou validação em camadas. O resultado é que a segurança fica frágil e exploração se torna mais fácil, mesmo que bugs individuais pareçam menores.
Uma aplicação que confia inteiramente em validação no frontend, sem duplicar verificações no backend. Ou um serviço que executa operações críticas com permissões elevadas o tempo todo, em vez de elevar privilégios apenas quando necessário. Quando surgem falhas (bypass de validação, injeção), o sistema inteiro cai.
Revise a arquitetura: implemente validação em múltiplas camadas, aplique separação de privilégios (execute com menor permissão possível), use defesa em profundidade, e documente quais princípios de segurança cada componente respeita. Envolva arquitetos de segurança desde o design, não apenas em code review.