CODA-CLI en accion en KB GX18
Problema En una KB grande desarrollada con GeneXus 18 surgió la necesidad de verificar que ninguna API pública estuviera exponiendo información sensible. Realizar esta tarea manualmente es costoso: la solución cuenta con más de un centenar de servicios publicados entre APIs REST, servicios SOAP y servicios HTTP. Revisar uno por uno sus parámetros de entrada y salida, además de las estructuras asociadas, puede demandar varios días de trabajo. Para este análisis consideramos como datos sensibles toda aquella información que permita identificar directa o indirectamente a una persona o a una organización. Datos personales Nombre y apellido Cédula o documento de identidad Dirección Sexo Edad Teléfono, correo electrónico, etc. Datos de empresas RUT Razón social Dirección Información de contacto Datos financieros Números de cuenta bancaria Tarjetas de crédito Saldos Otra información patrimonial Solución La solución fue utilizar GX for Agents usando CODA-CLI para analizar la KB. Con un ...