Um engenheiro de software sênior, que atua na equipe que recebe a proposta de financiamento, valida os dados e a leva até a análise de crédito, identificou que a tela de acompanhamento da proposta está expondo segredos de repositório no código-fonte. Isso configura uma vulnerabilidade de segurança grave, pois credenciais e chaves de API podem ser acessadas por pessoas não autorizadas. A solicitação é para remover imediatamente esses segredos do front-end e implementar uma varredura automatizada para evitar que voltem a ocorrer.
Conta em Originação × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Proposta 99%
- Infra e Cloud 1%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Originação › Proposta | 99% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 96% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,75 Nível 2 (nível 3 de 4) não vale para esta natureza | 75% | |
| Causa raiz | Falta de Automação | 73% | |
| Urgência | 0,76 urgente | sem confiança | |
| Problema | Sem problema | 59% |