Compartilhar via


AvoidUsingBrokenHashAlgorithms

Nível de gravidade: Aviso

Descrição

Evite usar os algoritmos quebrados MD5 ou SHA-1.

Como

Substitua algoritmos quebrados por alternativas seguras. MD5 e SHA-1 devem ser substituídos por SHA256, SHA384, SHA512 ou outros algoritmos mais seguros quando possível, com MD5 e SHA-1 sendo utilizados apenas pela necessidade de compatibilidade com versões anteriores.

Exemplo 1

Errado

Get-FileHash foo.txt -Algorithm MD5

Correto

Get-FileHash foo.txt -Algorithm SHA256

Exemplo 2

Errado

Get-FileHash foo.txt -Algorithm SHA1

Correto

Get-FileHash foo.txt