Falhas do tipo CWE-778
26 resultadosRegistros insuficientes em log
Ocorre quando a aplicação não registra eventos críticos de segurança (tentativas de acesso, erros de autenticação, operações sensíveis) com detalhes suficientes. Sem logs adequados, é impossível detectar ataques em tempo real, investigar incidentes ou cumprir conformidade, deixando a segurança cega.
Um sistema que autentica usuários mas não registra tentativas falhadas de login, deixando ataques de força bruta passarem desapercebidos. Ou uma API que modifica dados críticos sem logar quem fez a mudança, impossibilitando rastreabilidade.
Implemente logs estruturados e centralizados para eventos sensíveis (autenticação, autorização, mudanças de dados, erros críticos) com timestamp, identificação do usuário/origem e contexto. Configure alertas para padrões anormais e garanta retenção e proteção dos logs contra manipulação.