Fallos del tipo CWE-730
2 resultadosNegação de Serviço (DoS)
É uma fraqueza onde o atacante consegue tornar uma aplicação ou serviço indisponível para usuários legítimos, explorando consumo excessivo de recursos (CPU, memória, banda, conexões) ou causando travamentos. O código vulnerável não protege adequadamente contra requisições malformadas, loops infinitos ou alocações descontroladas.
Um endpoint web que processa URLs sem validar tamanho: atacante envia uma requisição com milhões de caracteres, causando consumo massivo de memória até o servidor ficar indisponível. Ou um parser que entra em loop infinito ao receber certos inputs malformados.
Implemente limites: timeout em operações, caps em tamanho de requisição, rate limiting, validação rigorosa de entrada. Monitore uso de recursos em tempo real e configure alertas. Use filas com backpressure e circuit breakers para isolar componentes críticos.