Falhas do tipo CWE-263
1 resultadoExpiração de senha com prazo excessivamente longo
A fraqueza ocorre quando a política de expiração de senhas define um intervalo muito longo entre obrigações de troca, ou nem implementa rotina de expiração. Isso aumenta o risco de senhas comprometidas (vazadas, descobertas ou capturadas) permanecerem válidas por períodos perigosamente longos, permitindo acesso não autorizado mantido.
Uma aplicação web configura senhas para expirar apenas a cada 2 anos, ou nunca expira. Se a senha de um usuário vaza em uma base de dados, o atacante tem meses ou anos para explorá-la antes que uma troca forçada aconteça, ao contrário de uma política que força renovação a cada 90 dias.
Implemente política de expiração de senha com intervalo curto e apropriado ao contexto (típicamente 60-90 dias para contas críticas, 180 dias para padrão). Combine com detecção de comprometimento (monitoramento de tentativas suspeitas, integração com serviços de aviso de vazamento) para forçar troca imediata se necessário.