Falhas do tipo CWE-710

6 resultados

Não conformidade com padrões de codificação de segurança

É uma fraqueza genérica que descreve quando o código não segue regras ou padrões de desenvolvimento seguros estabelecidos para a linguagem, framework ou organização. Isso não é uma vulnerabilidade direta, mas cria condições que facilitam o surgimento de falhas de segurança ou amplificam o risco de vulnerabilidades existentes.

Exemplo

Um projeto que ignora diretrizes OWASP, não valida entradas de usuário sistematicamente, ou deixa de usar APIs seguras oferecidas pelo framework. Quando combinado com lógica de negócio complexa, essas desvios abrem janelas para SQL injection, XSS ou outras explorações.

Como mitigar

Estabeleça e aplique padrões de codificação seguros (code guidelines), use linters e Static Application Security Testing (SAST) integrados no pipeline de CI/CD, e realize revisões de código focadas em segurança. Documentar as regras e treinar o time reduz desvios.