Skip to main content

Security Engineering Failure Modes

FailureEarliest evidenceImmediate containmentDurable repair
Broken object authorizationcross-tenant negative testdisable affected operationcentralized subject-object-action policy
Credential compromiseanomalous identity userevoke and isolateshort-lived identity and detection
Host/workload escapeunexpected privilege or flowquarantine workload/nodelayered runtime and platform policy
Supply-chain tamperingprovenance/admission failurestop promotion and revokeisolated build, verified provenance
Missing telemetryinvestigation gappreserve available sourcesthreat-linked durable logging
Unsafe recoveryunknown image or persistencepause restorationknown-good rebuild and validation
Expired exception persistspolicy evidenceblock or reauthorizeautomatic expiry and fitness function

Every event records impact, scope confidence, decisions, owners, communication, remediation, regression, residual risk, and review date.