Fallos del tipo CWE-1059
3 resultadosDocumentação técnica insuficiente
É a falta ou incompletude de documentação técnica sobre o comportamento, configuração ou limitações de um software ou componente. Isso deixa desenvolvedores e administradores sem informação clara sobre riscos de segurança, uso incorreto ou configurações perigosas, aumentando a chance de erros de implementação que abrem brechas.
Uma API de autenticação é documentada apenas com exemplos básicos, sem explicar que certos parâmetros desabilitam validação de certificado SSL. Desenvolvedores usam a API em produção sem saber disso, deixando a comunicação vulnerável a MITM.
Mantenha documentação técnica completa e sempre atualizada, cobrindo comportamentos de segurança, casos de erro, limitações e configurações sensíveis. Revise documentação em conjunto com testes de segurança e inclua exemplos de uso seguro e inseguro.