Falhas do tipo CWE-657
19 resultadosViolação de Princípios de Design Seguro
É uma fraqueza genérica que descreve quando um software ignora princípios fundamentais de design seguro — como separação de privilégios, defesa em profundidade, fail-safe defaults ou princípio do menor privilégio. O resultado é uma arquitetura que facilita exploração de vulnerabilidades de formas que um design adequado evitaria.
Uma aplicação web permite que um usuário comum acesse diretamente funções administrativas porque não há separação clara entre permissões, ou um serviço rodando com privilégios de root quando poderia rodar com acesso restrito. O design não força o menor privilégio, expondo mais superfície de ataque.
Revise a arquitetura da aplicação: implemente separação clara de papéis (RBAC ou ABAC), garanta que cada componente execute com o mínimo de privilégio necessário, aplique defesa em camadas e realize code review focado em decisões de design de segurança. Estabeleça checklist de princípios (least privilege, defense in depth, fail secure) na concepção.