

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em uma auditoria, descobriu-se que o sistema de denúncias online não gera logs de tentativas de login inválidas, não alerta quando ocorre um número elevado de falhas de autenticação em curto espaço de tempo e armazena os logs apenas em arquivos locais, sem integração com ferramentas de correlação. Considerando o OWASP Top 10 2021, essa situação representa uma vulnerabilidade crítica da categoria A09:2021 - Security Logging and Monitoring Failures. A ação mais apropriada para mitigar esse problema é:
Implementar logs consistentes para eventos críticos, armazená-los em solução centralizada de monitoramento, adotar retenção suficiente para investigações forenses e configurar alertas automáticos para atividades suspeitas.
Ampliar o nível de detalhe nos logs, incluindo mensagens de erro completas geradas pela aplicação, permitindo que usuários e técnicos visualizem diretamente informações internas para acelerar o suporte e a correção de falhas.
Configurar registros detalhados somente para operações de login bem-sucedidas e acessos concluídos, pois esses eventos indicam de forma mais clara quem está realmente utilizando o sistema.
Manter os logs armazenados em arquivos locais no servidor de aplicação, mas aumentar o nível de detalhe coletado (como IP, navegador e cabeçalhos), garantindo maior riqueza de dados para futuras análises.
Reduzir a quantidade de logs gerados, registrando somente eventos considerados de alto impacto, como exclusões de dados, para diminuir custos de armazenamento e evitar sobrecarga nos servidores.