Encontrei um arquivo com senhas de acesso ao banco de homologação dentro do repositório da rotina de fechamento mensal de propostas. O time de segurança já foi acionado, mas como a gravidade é baixa (o acesso é a um ambiente de teste sem dados reais de clientes), podemos tratar isso na próxima sprint. Mesmo assim, sugiro adicionarmos uma validação no pipeline para impedir que segredos sejam commitados acidentalmente.
Conta em Originação × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Proposta 83%
- Infra e Cloud 15%
- Nenhum destes 1%
- Engenharia de Dados 1%
e mais 21 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Originação › Proposta | 83% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 62% | |
| Severidade | 0,18 Nível 1 (nível 2 de 4) | 50% | |
| Impacto esperado | 0,58 Nível 2 (nível 3 de 4) não vale para esta natureza | 73% | |
| Causa raiz | Falta de Automação | 70% | |
| Urgência | 0,14 | sem confiança | |
| Problema | Sem problema | 62% |