Na fila de chamados escalados, foi detectado um commit contendo credenciais de acesso ao banco de produção. O segredo estava em um arquivo de configuração versionado. A rotação imediata das chaves foi feita, mas o repositório precisa ser varrido com ferramenta de scanning para remover o histórico. Além disso, o hook de pre-commit deve ser atualizado para bloquear novos vazamentos.
Conta em Plataforma e Sustentação × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Infra e Cloud 67%
- Nenhum destes 25%
- Suporte N2/N3 8%
e mais 22 com probabilidade menor.
Relato cruzado: quem relata é do time Suporte N2/N3 e o objeto é do time Infra e Cloud, da mesma área (Plataforma e Sustentação).
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Plataforma e Sustentação › Infra e Cloud | 75% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 98% | |
| Severidade | 0,97 Nível 3 (nível 4 de 4) | 91% | |
| Impacto esperado | 0,69 Nível 2 (nível 3 de 4) não vale para esta natureza | 94% | |
| Causa raiz | Falta de Automação | 72% | |
| Urgência | 0,64 | sem confiança | |
| Problema | Sem problema | 84% |