¿Qué es GeneXus for Agents?
GeneXus for Agents is a new capability of GeneXus that allows AI agents to interact directly with a GeneXus KB through a standard protocol.
En esta entrada ahondaremos sobre
Security Scanner
, la herramienta de análisis de código estático que está incluida en el Entorno de Desarrollo Integrado (IDE por sus siglas en inglés) de GeneXus, con el objetivo de mejorar la seguridad de las aplicaciones desarrolladas con nuestra plataforma Low-Code.
El análisis de código estático son las inspecciones que se realizan en el código fuente o en los binarios generados, para detectar errores y vulnerabilidades que puedan poner en peligro una aplicación. Son estáticas porque no ejecutan la aplicación.
Silvia Grampone
, ingeniero de software, define las herramientas de análisis estático como una “caja blanca”, ya que permiten que los analistas accedan a todo el código.
En el caso del Security Scanner, este revisa específicamente el código GeneXus, no el código generado en código nativo.
“Esta herramienta busca funciones que ya se saben a priori que pueden introducir vulnerabilidades en las aplicaciones si no son correctamente utilizadas por los desarrolladores. Al igual que cualquier herramienta de análisis estático, requiere un análisis a posteriori para eliminar los falsos positivos”.
Silvia, quien también se desempeña como Analista de seguridad en GeneXus, explica que el Security Scanner se puede ejecutar de dos maneras: directamente en el IDE o por MSBuild, el cual se puede incluir en un pipeline de desarrollo.
Ejecución desde el IDE
“Se recomienda para los desarrolladores, por ejemplo, antes de hacer un commit a
GeneXus Server
para analizar el código que acaban de desarrollar e ir paso a paso”.
Ejecución por MSBuild
Tools > Security > Security Scanner.
Descubre más sobre este tema, en la charla
DevSecOps: Redefiniendo las bases de la seguridad con el Análisis Estático del Código
, impartida por Silvia Grampone en el marco del
GeneXus Live 2021
.
¿Cómo comenzar una cultura DevOps?
Seguridad en Aplicaciones de Mission Critica: Caso ‘Uruguay se vacuna’
2022 en clave Low-Code: lo que se viene en GeneXus’
Deja una respuesta