Fallos del tipo CWE-360
2 resultadosConfiança em dados de eventos do sistema
Fraqueza em que a aplicação confia cegamente em dados de eventos do sistema (logs, métricas, sinais do SO) sem validar se foram realmente gerados pelo sistema ou se podem ter sido forjados/manipulados. Um atacante que conseguir acesso ao sistema de eventos pode injetar dados falsos e influenciar o comportamento da aplicação.
Uma aplicação que monitora falhas de login lendo diretamente do syslog do servidor. Se o atacante conseguir escrever no arquivo de log (ou comprometer um daemon que registra), ele pode injetar eventos fictícios de 'falha de login' para disparar lockout de contas legítimas ou ocultar suas tentativas reais de acesso.
Valide a integridade dos eventos do sistema usando assinatura criptográfica ou HMAC antes de processar. Implemente controle de acesso rigoroso nos mecanismos de logging e eventos, permitindo escrita apenas de fontes confiáveis. Não use dados de eventos como única base para decisões críticas de segurança.