@@ -19,11 +19,11 @@ Uma API tem um "<ins>ponto cego de documentação</ins>" se:
1919
2020* O propósito de um _ host_ da API é pouco claro e não há respostas explícitas
2121 para as seguintes perguntas:
22- * Em que ambiente está a API a ser executada (por exemplo, produção,
23- _ staging_ , teste, desenvolvimento)?
24- * Quem deve ter acesso à rede da API (por exemplo, público, interno,
25- parceiros)?
26- * Qual versão da API está em execução?
22+ * Em que ambiente está a API a ser executada (por exemplo, produção,
23+ _ staging_ , teste, desenvolvimento)?
24+ * Quem deve ter acesso à rede da API (por exemplo, público, interno,
25+ parceiros)?
26+ * Qual versão da API está em execução?
2727* Não existe documentação ou a documentação existente não está atualizada.
2828* Não existe um plano de desativação para cada versão da API.
2929* O inventário do _ host_ está em falta ou desatualizado.
@@ -36,9 +36,9 @@ Uma API tem um "<ins>ponto cego de fluxo de dados</ins>" se:
3636
3737* Existe um "fluxo de dados sensíveis" onde a API compartilha dados sensíveis
3838 com um terceiro e
39- * Não existe uma justificação de negócio ou aprovação do fluxo
40- * Não existe inventário ou visibilidade do fluxo
41- * Não há visibilidade detalhada sobre o tipo de dados sensíveis partilhados
39+ * Não existe uma justificação de negócio ou aprovação do fluxo
40+ * Não existe inventário ou visibilidade do fluxo
41+ * Não há visibilidade detalhada sobre o tipo de dados sensíveis partilhados
4242
4343
4444## Exemplos de Cenários de Ataque
0 commit comments