Design
Ataque. Abuso da lógica de negócio: resgatar duas vezes, saltar um passo de pagamento, agir por outro tenant.
Correção. Fazer threat modeling da funcionalidade com produto e devs; escrever abuse cases junto às user stories.
Toolchain
Ataque. Uma extensão de IDE maliciosa ou um agente de IA com confiança a mais lê chaves e faz push de código como o developer.
Correção. Allow-list de extensões, permissões de agentes e MCP limitadas, credenciais de curta duração.
Controlo de versões
Ataque. Um token roubado ou um contribuidor com acesso a mais altera código ou ficheiros de workflow.
Correção. Proteção de branches, revisões obrigatórias, CODEOWNERS para ficheiros de workflow, commits assinados onde ajudar.
Pipeline
Ataque. Um pull request malicioso ou uma action de terceiros exfiltra segredos do runner.
Correção. Fixar actions por hash, limitar tokens por job, isolar builds de forks, preferir runners efémeros.
Cadeia de fornecimento
Ataque. Um typosquat, um maintainer sequestrado ou uma atualização envenenada chega como dependência normal.
Correção. Um proxy interno, políticas para novos pacotes e install scripts, vigiar dependências críticas.
Scans
Ataque. Findings reais afogam-se no ruído e são ignorados.
Correção. Afinar regras à stack, decidir o que bloqueia, dar dono a cada finding.
Registo
Ataque. Alguém faz push ou substitui uma imagem que depois é feita deploy.
Correção. Assinar no build, anexar SBOM e proveniência, tags imutáveis, verificar antes de correr.
Deploy
Ataque. Qualquer pessoa promove qualquer coisa; o acesso de emergência nunca expira.
Correção. Aprovações por função com evidência; break-glass limitado no tempo e registado; IAM Review antes do release.
Teste
Ataque. Bugs de autorização chegam a produção porque ninguém testa outras funções.
Correção. Matriz automática função-por-endpoint em QA; pentest a cópias de staging; retestar cada correção.
Execução
Ataque. Um caminho de ataque que já conhece volta a acontecer, sem ser notado.
Correção. Converter findings de pentest e bounty em deteções; comparar novas ameaças com a sua stack.