PowerShell / PowerShell/PSScriptAnalyzer
Integrate Injection Hunter with PSSA
オープン
まだ誰も着手していません。
Area - Rules
Consider - 2.0
Issue - Enhancement
- 主要言語
- C#
- スター
- 2.2k
- フォーク
- 414
- 平均マージ
- 13時間 1分
- マージ済み PR(30日)
- 2
説明
Injection Hunter is a module that has rules to detect coding practices leading to injection attacks. We should integrate this module with PSSA.
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
調査の方向性
まず Injection Hunter モジュールと PSScriptAnalyzer プロジェクトを確認し、モジュールのインジェクション検出ルールをどのように統合できるかを特定します。必要な統合境界と検証アプローチを決定します。Injection Hunter のルールが PSScriptAnalyzer を通じて利用可能になり、その動作が検証された時点で作業は完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- powershell
- 領域
- security, tooling
- issue の種類
- 機能追加
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 25/100