Novo teste de segurança: verificar depois da correção
O que considerar
Registe referência, ambiente e versão publicada. Combine o comportamento esperado com a manutenção. Um pedido de trabalho encerrado não deve ser a única prova de resolução.
Como verificar
Após alterar permissões, confirme que o utilizador autorizado mantém a sua tarefa. Se mudar o acesso a anexos, inclua o percurso aprovado do suporte. Respeite a autorização inicial ou confirme uma atualização do âmbito.
Próximas ações
Guarde resultado, data e referência sem valores sensíveis. O OWASP recomenda excluir segredos e informação sensível desnecessária dos registos. A prova deve apoiar o próximo responsável, não criar exposição adicional.
Lista prática
- Identificar a correção publicada
- Verificar a condição original
- Testar uma ação permitida
- Guardar prova expurgada
Pergunta frequente
Uma nova publicação basta para encerrar o problema?
Não. Confirme a presença da correção esperada no ambiente relevante e registe o resultado da verificação.
Fonte e leitura adicional
OWASP Logging Cheat SheetInformação educativa geral, não uma conclusão sobre os seus sistemas. Os testes exigem âmbito acordado e autorização.