Weaknesses of type CWE-223

8 results

Omissão de informações relevantes à segurança

A aplicação falha em registrar, reportar ou comunicar informações críticas para a segurança — como tentativas de acesso não autorizadas, erros de autenticação ou operações sensíveis. Sem esses dados, ataques passam despercebidos e investigações forenses ficam impossíveis.

Example

Um sistema de login que não registra falhas de autenticação repetidas, permitindo força bruta silenciosa. Ou uma API que não loga quem acessou dados sensíveis — quando há vazamento, ninguém descobre quem fez.

How to mitigate

Implemente logging estruturado de todos os eventos de segurança (autenticação, autorização, acesso a dados sensíveis, mudanças críticas). Garanta que logs sejam enviados a um sistema centralizado com retenção adequada e alertas para anomalias.