Skip to content

Commit 779ed5c

Browse files
authored
Update 0xa9-improper-inventory-management.md
1 parent 966d614 commit 779ed5c

File tree

1 file changed

+8
-8
lines changed

1 file changed

+8
-8
lines changed

editions/2023/pt-pt/0xa9-improper-inventory-management.md

Lines changed: 8 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -19,11 +19,11 @@ Uma API tem um "<ins>ponto cego de documentação</ins>" se:
1919

2020
* O propósito de um _host_ da API é pouco claro e não há respostas explícitas
2121
para as seguintes perguntas:
22-
* Em que ambiente está a API a ser executada (por exemplo, produção,
23-
_staging_, teste, desenvolvimento)?
24-
* Quem deve ter acesso à rede da API (por exemplo, público, interno,
25-
parceiros)?
26-
* Qual versão da API está em execução?
22+
* Em que ambiente está a API a ser executada (por exemplo, produção,
23+
_staging_, teste, desenvolvimento)?
24+
* Quem deve ter acesso à rede da API (por exemplo, público, interno,
25+
parceiros)?
26+
* Qual versão da API está em execução?
2727
* Não existe documentação ou a documentação existente não está atualizada.
2828
* Não existe um plano de desativação para cada versão da API.
2929
* O inventário do _host_ está em falta ou desatualizado.
@@ -36,9 +36,9 @@ Uma API tem um "<ins>ponto cego de fluxo de dados</ins>" se:
3636

3737
* Existe um "fluxo de dados sensíveis" onde a API compartilha dados sensíveis
3838
com um terceiro e
39-
* Não existe uma justificação de negócio ou aprovação do fluxo
40-
* Não existe inventário ou visibilidade do fluxo
41-
* Não há visibilidade detalhada sobre o tipo de dados sensíveis partilhados
39+
* Não existe uma justificação de negócio ou aprovação do fluxo
40+
* Não existe inventário ou visibilidade do fluxo
41+
* Não há visibilidade detalhada sobre o tipo de dados sensíveis partilhados
4242

4343

4444
## Exemplos de Cenários de Ataque

0 commit comments

Comments
 (0)