Fallos del tipo CWE-778
26 resultadosRegistro de eventos insuficiente
A aplicação não registra adequadamente eventos de segurança relevantes (autenticação, autorização, operações críticas, erros), dificultando detecção de ataques, investigação forense e conformidade. Sem logs suficientes, você não consegue saber o que aconteceu na sua aplicação quando algo dá errado.
Um sistema aceita múltiplas tentativas de login falhadas sem registrá-las; quando uma conta é comprometida, não há rastro de quando ou como o atacante entrou. Ou uma API crítica altera dados de usuários sem registrar quem fez, quando e o quê foi alterado.
Implemente logs estruturados (JSON, formato padronizado) de eventos de segurança: tentativas de autenticação, mudanças de autorização, operações em dados sensíveis, erros de validação. Garanta que os logs sejam armazenados com integridade (imutáveis ou em destino seguro) e revisados periodicamente. Use níveis de severidade (INFO, WARNING, ERROR) para filtrar o relevante.