Fallos del tipo CWE-701
12 resultadosFraqueza Introduzida Durante o Design
É uma categoria que agrupa falhas de segurança cometidas nas decisões arquiteturais e de design do software, antes mesmo da implementação. O problema não está em um erro de código específico, mas em escolhas fundamentais equivocadas que deixam o sistema vulnerável desde sua concepção.
Um sistema de autenticação que, por design, armazena senhas em texto plano no banco de dados em vez de usar hash, ou uma API REST que não valida autorização antes de processar requisições sensíveis. Essas decisões definem a fraqueza desde o projeto.
Revisar e documentar a arquitetura de segurança desde as fases iniciais do projeto, envolver especialistas em segurança (threat modeling, revisão de design), e aplicar padrões bem estabelecidos de segurança (OWASP, CIS) nas decisões de design antes da codificação começar.