Identificou-se que a rotina de importação de estoque, que alimenta a vitrine de veículos, expõe segredos de acesso (chaves e senhas) diretamente no repositório do código-fonte. Isso configura uma vulnerabilidade crítica de segurança, pois qualquer pessoa com acesso ao repositório pode obter credenciais de produção. A remediação imediata exige a rotação de todas as chaves comprometidas e a implementação de um cofre de segredos (vault) para a aplicação.
Conta em Canal Digital × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Marketplace de Veículos 99%
- Infra e Cloud 1%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Digital › Marketplace de Veículos | 99% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 98% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,79 Nível 2 (nível 3 de 4) não vale para esta natureza | 64% | |
| Causa raiz | Falta de Governança | 81% | |
| Urgência | 0,64 | sem confiança | |
| Problema | Sem problema | 46% |