C#


CSHARP.INSEC.MAA : Missing Authentication Annotation (C#)

要旨

A Web API method is not annotated for authentication.

This checker identifies security issues related to authentication procedures, such as using no password for LDAP authentication or using the host name in conditions.

プロパティ

クラス名 Missing Authentication Annotation (C#)
日本語クラス名 Missing Authentication Annotation (C#)
クラス分類 セキュリティ (security)
ニーモニック CSHARP.INSEC.MAA
カテゴリー
CWE CWE:287 Improper Authentication
OWASP-2017 OWASP-2017:A2 Broken authentication
  OWASP-2017:A5 Broken access control
OWASP-2021 OWASP-2021:A1 Broken access control
  OWASP-2021:A7 Identification and authorization failures
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで有効になっています。チェックを無効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += discard class="Missing Authentication Annotation (C#)"

解決法

Check if the warning actually corresponds to a real security issue related to authentication and, if that is the case, use a more secure authentication procedure.

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。