Páginas actualizadas recientemente
Tabla de contenido
Introducción. Metodología y Criterios para la Evaluación de Herramientas de Seguridad ...
Resumen
La Plataforma de Catálogo de Servicios de República Dominicana es una herramienta integral diseña...
Audiencia Objetivo
Administradores y Gestores de la Plataforma: Responsables de TI: Personal encargado de...
Visión General de la Plataforma
La Plataforma de Catálogo de Servicios es una herramienta integral diseñada para facilitar la ges...
Objetivos
Objetivo del Manual El objetivo del Manual de Uso de la Plataforma de Catálogo de Servicios es p...
Cómo obtener acceso (credenciales, entorno)
Para poder utilizar el API del Catálogo de Servicios del Estado Dominicano, es necesario solicita...
Autenticación
Todos los datos dentro de la plataforma son privados de forma predeterminada. El rol público se p...
Tu primera consulta (ejemplos prácticos)
En este paso realizarás tu primera consulta exitosa al API del Catálogo para obtener la lista de ...
Documentación Interactiva (Rapidocus)
La documentación interactiva es una herramienta integrada en la plataforma del Catálogo de Servic...
Acceso a los elementos
Los elementos son datos individuales de la base de datos. Pueden ser cualquier cosa, desde artícu...
Reglas de filtrado
Los permisos, la validación y el parámetro filter de la API se basan en una estructura JSON espec...
Open API Specification
Catalogo ofrece una API REST para consumir los datos en la base de datos. La API tiene direccio...
¿Qué es el API del Catálogo?
El API del Catálogo de Servicios del Estado Dominicano es una interfaz que permite a institucione...
Conclusión
Para entornos gubernamentales, se recomienda adoptar un stack basado en herramientas open source ...
Recomendaciones
Herramientas recomendadas para incluir en el stack tecnológico (open source y gratuitas) H...
Bibliografía
Trivy Aqua Security. (s.f.). Trivy - Escáner de vulnerabilidades. Aqua Security. Aqua Security....
Grype + Syft (by Anchore)
Descripción Syft: genera un SBOM (Software Bill of Materials). Grype: analiza el SBOM o...
SonarQube
Descripción SonarQube es una herramienta de análisis estático de código para detectar bugs, vuln...
OWASP ZAP
Descripción OWASP ZAP es una herramienta de escaneo de seguridad para aplicaciones web, mantenid...
Semgrep
Descripción Semgrep es un escáner de análisis estático que detecta vulnerabilidades, errores de ...