PowerShell / PowerShell/PSScriptAnalyzer
Should have a rule that verifies that scripts are securely signed
Offen
Dieses Issue hat noch niemand übernommen.
Issue - Enhancement
Issue - New Rule
- Vorherrschende Sprache
- C#
- Sterne
- 2.2k
- Forks
- 414
- Ø Merge
- 13 Std. 1 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
BinSkim has a rule like this and the code is here: https://github.com/Microsoft/binskim/blob/master/src/BinSkim.Rules/SignSecurely.cs
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die Implementierung von BinSkim's SignSecurely.cs unter der verlinkten URL zu lesen, und vergleiche anschließend ihre Regelstruktur mit den vorhandenen Analysereregeln von PSScriptAnalyzer. Als abgeschlossen gilt die Aufgabe, wenn PSScriptAnalyzer meldet, ob ein PowerShell-Skript sicher signiert ist, und das Verhalten durch geeignete Analysetests abgedeckt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp, powershell
- Bereich
- security, tooling
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100