Studio
2020.10
falso
Imagem de fundo do banner
Fora do período de suporte
Guia do usuário do Studio
Última atualização 20 de dez de 2023

SR-SÉC-009 - Uso incorreto do Restringente

ID de regra: ST-SEC-009

Escopo: fluxo de trabalho

Description

Essa regra verifica se o tipo SecureString é usado incorretamente no fluxo de trabalho. Esse tipo de string é usado para evitar o armazenamento de strings potencialmente confidenciais como texto sem formatação.

Recomendação

O tipo SecureString não deve ser usado para nenhum outro propósito além deste. Portanto, a tentativa de converter SecureString para String pode ser exibida como um risco de segurança.

De acordo com a documentação oficial da Microsoft, se um objeto String contiver informações confidenciais, isso aumenta o risco de os dados serem revelados após a utilização.

Além disso, o escopo dessas variáveis do tipo SecureString deve ser o mais limitado possível, preferencialmente devem atuar no mesmo escopo em que tenham sido criadas.



  • Description
  • Recomendação

Was this page helpful?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Logotipo branco da Uipath
Confiança e segurança
© 2005-2024 UiPath. All rights reserved.