Fallos del tipo CWE-223

9 resultados

Omissão de Informação Relevante para Segurança

Ocorre quando mensagens de erro, logs ou saídas do sistema não incluem detalhes essenciais para detecção e resposta a incidentes de segurança. Sem essas informações, ataques passam despercebidos, investigações ficam incompletas e a auditoria fica comprometida.

Ejemplo

Um sistema registra apenas 'Falha de autenticação' sem incluir IP de origem, timestamp, nome de usuário tentado ou quantidade de tentativas. Um atacante fazendo força bruta fica invisível nos logs, pois não há informação suficiente para gerar alertas ou rastrear o ataque.

Cómo mitigar

Implemente logs estruturados e completos: sempre registre contexto (IP, usuário, timestamp, tipo de erro). Use níveis de severidade apropriados e revise o que de fato aparece em logs de auditoria versus logs operacionais. Teste se alertas disparam sobre atividades suspeitas e se investigadores conseguem reconstruir eventos com as informações registradas.