{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-security-theater",
  "id": "security-theater",
  "kind": "anti-pattern",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-enforcement-core",
    "json": "https://banes-lab.com/json/records/layer/enforcement-core",
    "label": "Enforcement Core",
    "markdown": "https://banes-lab.com/records/layer/enforcement-core.md",
    "ref": "layer:enforcement-core"
  },
  "name": "Security Theater",
  "ref": "architecture:security-theater",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-threat-modeling",
          "json": "https://banes-lab.com/json/records/architecture/threat-modeling",
          "label": "Threat Modeling",
          "markdown": "https://banes-lab.com/records/architecture/threat-modeling.md",
          "ref": "architecture:threat-modeling"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-server-side-enforcement",
          "json": "https://banes-lab.com/json/records/lexicon/server-side-enforcement",
          "label": "Server-Side Enforcement",
          "markdown": "https://banes-lab.com/records/lexicon/server-side-enforcement.md",
          "ref": "lexicon:server-side-enforcement"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-penetration-testing",
          "json": "https://banes-lab.com/json/records/lexicon/penetration-testing",
          "label": "Penetration Testing",
          "markdown": "https://banes-lab.com/records/lexicon/penetration-testing.md",
          "ref": "lexicon:penetration-testing"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-policy-as-code",
          "json": "https://banes-lab.com/json/records/architecture/policy-as-code",
          "label": "Policy as Code",
          "markdown": "https://banes-lab.com/records/architecture/policy-as-code.md",
          "ref": "architecture:policy-as-code"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-discouraged",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-discouraged",
          "label": "discouraged",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-discouraged.md",
          "ref": "vocabulary:severity-discouraged"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-anti-patterns",
          "json": "https://banes-lab.com/json/records/architecture-category/anti-patterns",
          "label": "Anti-patterns",
          "markdown": "https://banes-lab.com/records/architecture-category/anti-patterns.md",
          "ref": "architecture-category:anti-patterns"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#force-model-governance",
          "json": "https://banes-lab.com/json/records/force/model-governance",
          "label": "Model governance",
          "markdown": "https://banes-lab.com/records/force/model-governance.md",
          "ref": "force:model-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#force-security-governance",
          "json": "https://banes-lab.com/json/records/force/security-governance",
          "label": "Security governance",
          "markdown": "https://banes-lab.com/records/force/security-governance.md",
          "ref": "force:security-governance"
        }
      ],
      "relation": "force"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/software-architecture/coverage#an-architecture-is-its-predicate-set",
          "json": "https://banes-lab.com/json/software-architecture/coverage/an-architecture-is-its-predicate-set",
          "label": "From intent to predicate",
          "markdown": "https://banes-lab.com/software-architecture/coverage/an-architecture-is-its-predicate-set.md",
          "ref": "chapter:/software-architecture/coverage#an-architecture-is-its-predicate-set"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-anti-patterns",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-anti-patterns",
          "label": "Anti-patterns",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-anti-patterns.md",
          "ref": "chapter:/ontology#architecture-category-anti-patterns"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/reasoning#the-failure-shapes",
          "json": "https://banes-lab.com/json/ontology/reasoning/the-failure-shapes",
          "label": "Failure shapes",
          "markdown": "https://banes-lab.com/ontology/reasoning/the-failure-shapes.md",
          "ref": "chapter:/ontology/reasoning#the-failure-shapes"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-forces",
          "json": "https://banes-lab.com/json/ontology/schema/the-forces",
          "label": "The forces",
          "markdown": "https://banes-lab.com/ontology/schema/the-forces.md",
          "ref": "chapter:/ontology/schema#the-forces"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "A defect in which visible security controls leave the real threat unreduced, or can be bypassed.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-authorization-scattering",
      "json": "https://banes-lab.com/json/records/architecture/authorization-scattering",
      "label": "Authorization Scattering",
      "markdown": "https://banes-lab.com/records/architecture/authorization-scattering.md",
      "ref": "architecture:authorization-scattering"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-read-your-writes-violation",
      "json": "https://banes-lab.com/json/records/architecture/read-your-writes-violation",
      "label": "Read-Your-Writes Violation",
      "markdown": "https://banes-lab.com/records/architecture/read-your-writes-violation.md",
      "ref": "architecture:read-your-writes-violation"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [],
  "exemplar": {
    "after": "const verified = await verifyPassword(password, user.passwordHash);\nif (!verified) throw new UnauthorizedError();\ngrantFooAccess(user);",
    "before": "if (password.length > 0) grantFooAccess(user);",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": "Add visible security controls that do not reduce the actual threat model or can be bypassed by alternate paths.",
  "scope": [
    "security_governance",
    "model_governance"
  ],
  "severity": "discouraged"
}
