Identificamos que a rotina de conciliação bancária expõe credenciais de acesso ao banco no repositório de código. Isso configura uma vulnerabilidade crítica de segurança, pois qualquer pessoa com acesso ao repositório pode obter as senhas e realizar transações não autorizadas. A remediação imediata é necessária para rotacionar os segredos e implementar um cofre de senhas.
Conta em Pós-venda e Cobrança × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Boletos e Carnês 98%
- Infra e Cloud 2%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Pós-venda e Cobrança › Boletos e Carnês | 98% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 95% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 100% | |
| Impacto esperado | 0,82 Nível 2 (nível 3 de 4) não vale para esta natureza | 54% | |
| Causa raiz | Falta de Governança | 86% | |
| Urgência | 0,66 | sem confiança | |
| Problema | Sem problema | 60% |