- Notas de Versão
- Introdução
- Configuração e Instalação
- Projetos de automação
- Dependências
- Tipos de fluxos de trabalho
- Comparação de arquivos
- Melhores Práticas de Automação
- Integração de controle de origem
- Depuração
- A ferramenta de diagnóstico
- Analisador de Fluxo de Trabalho
- Sobre o Analisador de Fluxo de Trabalho
- STN MG-001 - Convenção de nomenclatura de variáveis
- STN MG-002 - Convenção de nomenclatura de argumentos
- STN MG-004 - Duplicação de Nome de Exibição
- STN MG-005 - Variável substitui variável
- STN MG-006 - Variável substitui argumento
- STN MG-008 - Comprimento de variável excedido
- STN MG-009 - Variáveis Catablema de prefixo
- STN MG-011 - Argumentos Catablema de prefixo
- STN MG-012 - Valores padrão de argumentos
- STN MG-016 - Comprimento do argumento excedido
- SR-DB-002 - Contagem alta de argumentos
- SR-DB-003 - Esvaziar bloco catechu
- SR-DB-007 - Múltiplas camadas Com fluxograma
- SR-DB-020 - Propriedades de saída indefinidas
- SR-DB-023 - Fluxo de trabalho vazio
- SR-DB-024 - Verificação da atividade Persistente
- SR-DB-025 - Pré-requisito de serialidade de variáveis
- SR-DB-026 - Uso da atividade Dela
- SR-DB-027 - Melhores práticas de persistência
- SR-DB-028 - Pré-requisito de serialidade de argumentos
- SR-US-005 - Argumentos de atividades embutidos em código
- SR-US-009 - Variáveis não utilizadas
- SR-US-010 - Dependências não utilizadas
- SR-US-014 - Restrições de pacotes
- SR-US-020 - Mensagens de logue mínimas
- SR-US-024 - Não utilizado e postergado
- SR-US-025 - Uso incorreto do valor salvo
- SR-US-026 - Restrições da atividade
- SR-US-027 - Pacotes necessários
- ST-USG-28 — restringir modelos de invocação de arquivos
- SR-SÉC-007 - Uso do argumento Restringente
- SR-SÉC-008 - Uso da variável Restringente
- SR-SÉC-009 - Uso incorreto do Restringente
- Variáveis
- Argumentos
- Namespaces Importados
- Fluxo de controle
- Repo. de Objetos
- Geração de logs
- A ferramenta ScreenScrapeJavaSupport
- Teste do Studio
- Extensões
- Solução de problemas
- Sobre a solução de problemas
- Suporte e limitações do Microsoft Apo-V
- Solução de problemas do Internet Explorer x64
- Problemas do Microsoft Office
- Como identificar elementos de EU em PDF com opções de acessibilidade
- Solução de problemas de aplicativos do JxBrowser
- Monitoração de eventos de usuário
- Solução de problemas da Citrix
ID de regra: ST-SEC-008
Escopo: fluxo de trabalho
Description
Essa regra verifica o uso de variável do tipo SecureString no fluxo de trabalho.
Recomendação
Após um SecureString ser recuperado, recomenda-se que ele seja registrado em aplicativos com a ajuda da atividade Type Secure Text, que envia um SecureString para um elemento de interface gráfica, e a atividade Send Keys Secure para Terminais.
É importante que a credencial não seja usada para nenhum propósito diferente do pretendido. As variáveis que possuem essas strings seguras devem ser definidas no escopo mais estreito possível.
Idealmente, os argumentos não devem ser usados para passar credenciais de um fluxo de trabalho para outro. Leia mais sobre a classe SecureString na documentação oficial da Microsoft.
Modificando a regra
Na janela Configurações do Projeto, selecione a guia Analisador de Fluxo de Trabalho. Encontre a regra e selecione-a, conforme a imagem abaixo:
Por padrão, essa regra verifica a utilização de profundidade variável de 1. O limite máximo é 3. Isso significa que a regra verifica se as variáveis do tipo SecureString são definidas em uma atividade encontrada dentro de uma camada de duas atividades de contêiner. Por exemplo, uma variável do tipo SecureString dentro de uma atividade Type Secure Text definida em um contêiner Do, e tudo parte de uma Sequence.
Para alterar a profundidade, digite outro número menor que, ou igual a, 3 neste campo.
Redefinir para o padrão
Por padrão, a regra verifica uma utilização de profundidade variável. Para retornar para o valor padrão após a modificação ter sido feita, clique com o botão direito do mouse na regra e selecione Redefinir para o padrão.
A ação Padrão também é redefinida para seu valor padrão Error.