Поделиться через


AvoidUsingBrokenHashAlgorithms

Уровень серьезности: предупреждение

Описание

Избегайте использования неработаемых алгоритмов MD5 или SHA-1.

Как

Замените неработаные алгоритмы безопасными альтернативами. MD5 и SHA-1 следует заменить НА SHA256, SHA384, SHA512 или другие более безопасные алгоритмы, если это возможно, при использовании MD5 и SHA-1 только необходимостью обратной совместимости.

Пример 1

Неправильно

Get-FileHash foo.txt -Algorithm MD5

Правильно

Get-FileHash foo.txt -Algorithm SHA256

Пример 2

Неправильно

Get-FileHash foo.txt -Algorithm SHA1

Правильно

Get-FileHash foo.txt