Weaknesses of type CWE-701
12 resultsFraqueza Introduzida na Fase de Design
É uma categoria genérica que agrupa falhas de segurança originadas durante o design do sistema, antes mesmo da implementação. Essas falhas refletem decisões arquiteturais inadequadas, falta de análise de riscos ou negligência em aplicar princípios de segurança desde o início do projeto.
Um sistema de autenticação projetado para validar credenciais apenas no cliente, confiando na aplicação móvel para fazer a verificação, sem validação servidor-side. Quando um atacante intercepta a requisição ou modifica o cliente, consegue contornar toda a autenticação.
Realize threat modeling e análise de riscos na fase de design; aplique princípios como 'nunca confie no cliente', defina controles de segurança na arquitetura (validação servidor, criptografia, autenticação robusta) e revise o design com especialistas em segurança antes da codificação.