SQLAssessment - Suggestion for a better message for the "WeakPassword" check

Abierto
#1,375 0 comentarios 2 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
1/5
Tiempo estimado
Menos de una hora
Aptitud para principiantes
48/100
Tipo de issue
Documentación
Claridad
Bien especificado
Estado de actividad
Estancado
Stack tecnológico
sql
Área
databases

Línea de trabajo

Comience por la regla SQLAssessment en ruleset.json, alrededor de la línea 3501, y revise su displayName y description actuales. Actualice la redacción para reflejar que la comprobación puede señalar contraseñas débiles o la falta de configuración de la política de contraseñas o de expiración; se considera terminado cuando el mensaje describe correctamente ambas causas.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

The "Weak Password" check doesn't check only for weak passwords against a list of less known weak passwords but it will also be flagged if the
Enforce password policy or Enforce password expiration isn't checked (for enabled accounts).

That said, the description of this check (and the title too) should be refined to a more complete message.
https://github.com/microsoft/sql-server-samples/blob/master/samples/manage/sql-assessment-api/ruleset.json#L3501

I can have a login with a good password (length and complexity) but still, the message will be "Some SQL logins have weak passwords.". This brings confusion.
In this case, the reason can be one of the unchecked boxes.

Suggestion

Current:

"displayName": "SQL logins have weak passwords",
"description": "Some SQL logins have weak passwords. Make sure that you use a strong password for each of your SQL logins to decrease vulnerabilities.",

An idea:

"displayName": "SQL logins have weak passwords or missing policy/expiration",
"description": "Some SQL logins have weak passwords or don't have the policy/expiration check on. Make sure that you use a strong password for each of your SQL logins and change your passwords often to decrease vulnerabilities.",
Lenguaje dominante
PowerShell
Estrellas
11.2k
Forks
9.1k
Merge medio
2 d 7 h
PR fusionados (30 d)
14

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de microsoft/sql-server-samples

Todos los issues de microsoft/sql-server-samples

Issues similares

Más issues de Databases

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.