Voltar para o Labs
Fraqueza (CWE)

CWE-312

Armazenamento em Texto Claro de Informações Sensíveis

Sobre

O produto armazena informações sensíveis em texto claro dentro de um recurso que pode ser acessível por outra esfera de controle.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação

Mitigações

  • Implementação, Configuração do Sistema, Operação: Ao armazenar dados na nuvem (por exemplo, buckets S3, blobs do Azure, Google Cloud Storage, etc.), use os controles do provedor para criptografar os dados em repouso. [REF-1297] [REF-1299] [REF-1301]
  • Implementação, Configuração do Sistema, Operação: Em alguns sistemas/ambientes, como na nuvem, o uso de "criptografia dupla" (tanto na camada de software quanto na de hardware) pode ser necessário, e o desenvolvedor pode ser o único responsável por ambas as camadas, em vez de haver responsabilidade compartilhada com o administrador do sistema/ambiente mais amplo.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-312?

O produto armazena informações sensíveis em texto claro dentro de um recurso que pode ser acessível por outra esfera de controle.

Quais plataformas CWE-312 afeta?

CWE-312 já foi observada em: Cloud Computing, ICS/OT, Mobile.

Quantas CVEs a Rainforest acompanha para CWE-312?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-312. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.