← Voltar para o Labs
Fraqueza (CWE)
CWE-312
Armazenamento em Texto Claro de Informações Sensíveis
Sobre
O produto armazena informações sensíveis em texto claro dentro de um recurso que pode ser acessível por outra esfera de controle.
Consequências comuns
- Confidencialidade → Ler Dados da Aplicação
Mitigações
- Implementação, Configuração do Sistema, Operação: Ao armazenar dados na nuvem (por exemplo, buckets S3, blobs do Azure, Google Cloud Storage, etc.), use os controles do provedor para criptografar os dados em repouso. [REF-1297] [REF-1299] [REF-1301]
- Implementação, Configuração do Sistema, Operação: Em alguns sistemas/ambientes, como na nuvem, o uso de "criptografia dupla" (tanto na camada de software quanto na de hardware) pode ser necessário, e o desenvolvedor pode ser o único responsável por ambas as camadas, em vez de haver responsabilidade compartilhada com o administrador do sistema/ambiente mais amplo.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-312?
O produto armazena informações sensíveis em texto claro dentro de um recurso que pode ser acessível por outra esfera de controle.
Quais plataformas CWE-312 afeta?
CWE-312 já foi observada em: Cloud Computing, ICS/OT, Mobile.
Quantas CVEs a Rainforest acompanha para CWE-312?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-312. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
