Durante a última auditoria de segurança, identificamos que o gerador de contratos está expondo credenciais de acesso em seu repositório de código. Isso é gravíssimo, pois qualquer pessoa com acesso ao repositório pode usar essas chaves para acessar sistemas internos. Precisamos agir rápido para remover esses segredos e revisar o processo de versionamento para evitar que isso se repita. A equipe de qualidade já está levantando todos os pontos onde essas informações vazaram.
Conta em Formalização × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Contratos 98%
- Infra e Cloud 2%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Formalização › Contratos | 98% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 99% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,76 Nível 2 (nível 3 de 4) não vale para esta natureza | 70% | |
| Causa raiz | Falta de Governança | 90% | |
| Urgência | 0,53 | sem confiança | |
| Problema | Sem problema | 75% |