Implementing your hash/cryptographic algorithm may lead to errors and potential vulnerabilities. Always use proven algorithms that are available in the C# library ecosystem.
Non-Compliant Code Examples
publicclassCustomHash:HashAlgorithm{}
Compliant Code Examples
publicclassMyClass{publicvoidComputeHash(byte[]data){// Safe: using standard hash algorithmusing(varsha256=SHA256.Create()){byte[]hash=sha256.ComputeHash(data);}}}
원활한 통합. Datadog Code Security 사용해 보기
Datadog Code Security
이 규칙을 사용해 Datadog Code Security로 코드 분석해 보기
이 규칙의 사용법
1
2
rulesets:- csharp-security # Rules to enforce C# security.
리포지토리 루트에서 위의 콘텐츠를 사용해 static-analysis.datadog.yml 생성
Datadog의 무료 IDE Plugins를 사용하거나 Code Security 스캔을 CI 파이프라인에 추가