PowerShell / PowerShell/PSScriptAnalyzer
Should have a rule that verifies that scripts are securely signed
Personne n'a encore pris cette issue.
- Langage dominant
- C#
- Étoiles
- 2.2k
- Forks
- 414
- Merge moyen
- 13 h 1 min
- PR mergées (30 j)
- 2
Description
BinSkim has a rule like this and the code is here: https://github.com/Microsoft/binskim/blob/master/src/BinSkim.Rules/SignSecurely.cs
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lire l’implémentation de BinSkim's SignSecurely.cs à l’URL indiquée, puis comparez sa structure de règles avec les règles d’analyse existantes de PSScriptAnalyzer. Le travail est terminé lorsque PSScriptAnalyzer indique si un script PowerShell est signé de manière sécurisée, avec un comportement couvert par des tests d’analyse appropriés.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- csharp, powershell
- Domaine
- security, tooling
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100