PowerShell / PowerShell/PSScriptAnalyzer
Should have a rule that verifies that scripts are securely signed
Đang mở
Chưa có ai nhận issue này.
Issue - Enhancement
Issue - New Rule
- Ngôn ngữ chính
- C#
- Star
- 2.2k
- Fork
- 414
- Merge trung bình
- 13 giờ 1 phút
- Pull request đã merge (30 ngày)
- 2
Mô tả
BinSkim has a rule like this and the code is here: https://github.com/Microsoft/binskim/blob/master/src/BinSkim.Rules/SignSecurely.cs
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Hướng nghiên cứu
Bắt đầu bằng cách đọc phần triển khai SignSecurely.cs của BinSkim tại URL được liên kết, sau đó so sánh cấu trúc rule của nó với các analyzer rule hiện có của PSScriptAnalyzer. Công việc được xem là hoàn tất khi PSScriptAnalyzer báo cáo liệu một script PowerShell có được ký an toàn hay không, với hành vi được bao phủ bởi các analyzer test phù hợp.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- csharp, powershell
- Lĩnh vực
- security, tooling
- Loại issue
- Tính năng
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 35/100