Identificamos que credenciais de acesso a banco de dados foram commitadas em um arquivo de configuração do catálogo de veículos anunciados. O repositório público expõe strings de conexão com senhas em texto claro. A rota de correção imediata é rotacionar as chaves e remover o histórico do Git. Para evitar recorrência, proponho adicionar um hook de pre-commit que escaneie por padrões de segredo e um arquivo .gitignore mais restritivo para arquivos de ambiente.
Conta em Canal Digital × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Marketplace de Veículos 91%
- Infra e Cloud 7%
- Nenhum destes 2%
e mais 22 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Digital › Marketplace de Veículos | 91% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 71% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,70 Nível 2 (nível 3 de 4) não vale para esta natureza | 90% | |
| Causa raiz | Falta de Automação | 80% | |
| Urgência | 0,56 | sem confiança | |
| Problema | Sem problema | 85% |