Weaknesses of type CWE-671

5 results

Falta de controle administrativo sobre segurança

A aplicação não oferece mecanismos suficientes para que administradores monitorem, configurem ou controlem aspectos críticos de segurança. Isso deixa a organização incapaz de implementar políticas de segurança consistentes, auditar ações sensíveis ou responder rapidamente a incidentes.

Example

Um sistema corporativo que não permite ao administrador configurar quem pode acessar dados sensíveis, resetar credenciais de usuários ou visualizar logs de autenticação. Quando uma conta é comprometida, ninguém consegue rastrear o que foi acessado ou revogar permissões rapidamente.

How to mitigate

Implemente painéis de administração que exponham controles granulares sobre políticas de segurança (permissões, autenticação, auditoria). Garanta que toda ação administrativa seja registrada em logs imutáveis e que admins consigam monitorar e reagir em tempo real a eventos de segurança.