Weaknesses of type CWE-778
26 resultsRegistro insuficiente de eventos de segurança
A aplicação não registra eventos críticos de segurança com detalhes suficientes para auditoria, investigação de incidentes ou detecção de ataques. Sem logs adequados, ataques podem passar despercebidos e investigações post-mortem tornam-se impossíveis.
Um sistema de autenticação que falha silenciosamente em registrar tentativas de login falhadas, tentativas de acesso a áreas restritas ou mudanças em permissões de usuários. Um atacante explora a aplicação livremente sem deixar rastro auditável.
Implemente logging obrigatório para eventos sensíveis: autenticação, autorização, modificações de dados críticos, erros de segurança e ações administrativas. Inclua timestamp, identificador do usuário, ação realizada e resultado; armazene logs em local seguro e imutável, separado da aplicação.