AvoidUsingAllowUnencryptedAuthentication

重症度レベル:警告

デフォルト状態:常に有効

Description

このルールは、およびInvoke-WebRequestのコマンドレットで使われるInvoke-RestMethod パラメータを検出します。 AllowUnencryptedAuthentication を使用すると、認証情報や秘密情報が暗号化されていない接続上で送信されることが許され、セキュリティリスクが生じます。

暗号化されていない認証が必要なレガシーシステムとの互換性を維持しない限り、このパラメータの使用は避けてください。

詳しくは 、Invoke-WebRequest と Invoke-RestMethod をご覧ください。

例

非準拠

Invoke-WebRequest foo -AllowUnencryptedAuthentication

対応

Invoke-WebRequest foo

ルールの設定

このルールは常に有効で、設定はできません。 このルールを避けるために、以下のいずれかの方法を用いてください。

  • 欲しいルールだけを含めるか、不要なルールを除外するカスタムルール設定ファイルを作成しましょう。
  • 特定のコードブロックに対してルール抑制を抑制するために、適切なルール抑制属性をコードに追加してください。 詳細については、PSScriptAnalyzerの使用に関する「抑制ルール」セクションをご覧ください。