AvoidUsingBrokenHashAlgorithms

重症度レベル:警告

デフォルト状態:常に有効

Description

このルールは、暗号的に破られたハッシュアルゴリズムの MD5 と SHA-1の使用を検出します。 ハッシュアルゴリズムの MD5 や SHA-1の使用は避けてください。 これらのアルゴリズムは衝突攻撃に対して脆弱であり、暗号学的目的ではもはや安全とは見なされていません。

MD5やSHA-1をSHA256、SHA384、SHA512などの安全な代替手段に置き換えましょう。 壊れたアルゴリズムは、レガシーシステムとの後方互換性のために厳密に必要な場合にのみ使用してください。

例

非準拠

Get-FileHash foo.txt -Algorithm MD5

対応

Get-FileHash foo.txt -Algorithm SHA256

ルールの設定

このルールは常に有効で、設定はできません。 このルールを避けるために、以下のいずれかの方法を用いてください。

  • 欲しいルールだけを含めるか、不要なルールを除外するカスタムルール設定ファイルを作成しましょう。
  • 特定のコードブロックに対してルール抑制を抑制するために、適切なルール抑制属性をコードに追加してください。 詳細については、PSScriptAnalyzerの使用に関する「抑制ルール」セクションをご覧ください。