SQLAssessment - Suggestion for a better message for the "WeakPassword" check
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 1/5
- Tiempo estimado
- Menos de una hora
- Aptitud para principiantes
- 48/100
Línea de trabajo
Comience por la regla SQLAssessment en ruleset.json, alrededor de la línea 3501, y revise su displayName y description actuales. Actualice la redacción para reflejar que la comprobación puede señalar contraseñas débiles o la falta de configuración de la política de contraseñas o de expiración; se considera terminado cuando el mensaje describe correctamente ambas causas.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The "Weak Password" check doesn't check only for weak passwords against a list of less known weak passwords but it will also be flagged if the
Enforce password policy or Enforce password expiration isn't checked (for enabled accounts).
That said, the description of this check (and the title too) should be refined to a more complete message.
https://github.com/microsoft/sql-server-samples/blob/master/samples/manage/sql-assessment-api/ruleset.json#L3501
I can have a login with a good password (length and complexity) but still, the message will be "Some SQL logins have weak passwords.". This brings confusion.
In this case, the reason can be one of the unchecked boxes.
Suggestion
Current:
"displayName": "SQL logins have weak passwords",
"description": "Some SQL logins have weak passwords. Make sure that you use a strong password for each of your SQL logins to decrease vulnerabilities.",
An idea:
"displayName": "SQL logins have weak passwords or missing policy/expiration",
"description": "Some SQL logins have weak passwords or don't have the policy/expiration check on. Make sure that you use a strong password for each of your SQL logins and change your passwords often to decrease vulnerabilities.",
- Lenguaje dominante
- PowerShell
- Estrellas
- 11.2k
- Forks
- 9.1k
- Merge medio
- 2 d 7 h
- PR fusionados (30 d)
- 14
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de microsoft/sql-server-samples
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
microsoft/sql-server-samples#1499 ·
-
Link http://go.microsoft.com/fwlink/?LinkID=800630 for wide-world-importers-release is broken Abierto
Dificultad 1/5 1-3 horas Aptitud para principiantes 76/100
microsoft/sql-server-samples#1495 · 3 reacciones ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 62/100
microsoft/sql-server-samples#1341 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 64/100
microsoft/sql-server-samples#276 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 35/100
microsoft/sql-server-samples#1497 ·
Todos los issues de microsoft/sql-server-samples
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
use-agent-os/agent-os#3312 ·
-
documentation help wanted
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
HarperFast/documentation#677 ·
-
bug team:backend track:services-maintenance
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
cowprotocol/services#4950 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100