Как исправить проблему VeraCode «Использование сломанного или рискованного криптографического алгоритма (CWE ID 327)» для углового проекта dot net core 2.0? - PullRequest
1 голос
/ 25 апреля 2019

У меня возникает проблема с Veracode (CWE ID 327 и 326) «Использование сломанного или рискованного криптографического алгоритма» с двумя библиотеками DLL (microsoft.codeanalysis.dll и microsoft.identitymodel.tokens.dll).

Ниже приведены подходы, которые мы пытались смягчить, но проблема все еще сохраняется.

  1. Пробное сканирование с использованием новой версии DLL
  2. Обновлен алгоритм хеширования, предложенный кодом vera (от SHA 256 до 512 и отсканировано).
  3. Удалил весь код, связанный с алгоритмом, из приложения и отсканировал.
  4. Создан новый тестовый Angular- .net core Проект, затем отсканирован.

Не знаю, как настроить проект для устранения недостатков.

...