Falhas do tipo CWE-815
2 resultadosConfiguração de segurança inadequada
É quando um sistema, aplicação ou serviço é implantado com configurações padrão, inseguras ou incompletas que deixam brechas de segurança exploráveis. Pode envolver credenciais padrão não alteradas, permissões excessivas, funcionalidades desnecessárias ativas, ou proteções desabilitadas.
Um servidor web é instalado com debug mode ligado em produção, expondo stack traces com caminhos de arquivo e versões de bibliotecas; ou um banco de dados é acessível na rede interna com senha padrão do fabricante nunca alterada.
Mantenha checklists de hardening para cada tipo de componente (servidores, bancos, frameworks), desative funcionalidades não essenciais, altere todas as credenciais padrão antes de colocar em produção, revise periodicamente permissões e configurações de segurança, e automatize validações de configuração no pipeline de deploy.