Segurança de aplicações
Fluxo
- Mapear ativos, atores, trust boundaries, entradas e efeitos.
- Definir ameaças plausíveis e impacto antes dos controles.
- Verificar autenticação, autorização por objeto e separação de tenants.
- Validar entrada, normalizar saída e proteger operações mutáveis.
- Revisar secrets, criptografia, sessões, dependências e configuração.
- Materializar testes positivos e negativos nos boundaries críticos.
- Registrar risco residual, owner, observabilidade e resposta.
Padrões
- Negar por padrão e conceder menor privilégio.
- Autorizar no servidor em toda operação e objeto.
- Tratar upload, URL, template, query e deserialize como entradas hostis.
- Não criar criptografia própria nem logar segredo, token ou dado sensível.
- Rotacionar credenciais e preferir identidade temporária.
- Mitigar abuso com limites por ator e recurso, não apenas IP.
- Corrigir causa e adicionar regressão sem divulgar exploração desnecessária.
Validação
- Casos sem autenticação, identidade errada, tenant errado e replay.
- Análise de dependências e secrets com ferramentas do projeto.
- Configuração segura de produção, headers, cookies e CORS.
- Evidência de controle e risco residual, sem linguagem absoluta.
Leia references/standards.md para threat modeling, ASVS, APIs, supply chain e resposta.