Durante uma auditoria de segurança no painel de produção por loja, que usamos para acompanhar o volume de propostas que entram e saem da análise de crédito, encontramos credenciais de banco de dados e chaves de API expostas em um arquivo de configuração dentro do repositório. Isso significa que qualquer pessoa com acesso ao código poderia ter acessado dados sensíveis de clientes e sistemas internos. Já abri um chamado de segurança, mas precisamos de uma ação urgente para rotacionar essas chaves e revisar as permissões do repositório, porque o risco de vazamento é real e pode gerar multas regulatórias.
Conta em Plataforma e Sustentação × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Infra e Cloud 65%
- Proposta 15%
- Nenhum destes 10%
- Correspondentes 6%
- Portal do Lojista 3%
- Observabilidade 1%
e mais 19 com probabilidade menor.
Relato cruzado: quem relata é do time Proposta, mas o objeto de que o evento fala é do time Infra e Cloud. Vale o dono: a área é Plataforma e Sustentação.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Plataforma e Sustentação › Infra e Cloud | 66% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 99% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 100% | |
| Impacto esperado | 0,87 Nível 3 (nível 4 de 4) não vale para esta natureza | 62% | |
| Causa raiz | Falta de Governança | 91% | |
| Urgência | 0,85 urgente | sem confiança | |
| Problema | Sem problema | 79% |