Los Registros de Auditoría de Apidog registran la actividad relacionada con la seguridad a nivel de organización. Los Propietarios y Administradores pueden identificar quién realizó una acción, cuándo ocurrió, la dirección IP de origen y el recurso afectado.
Este tutorial explica cómo filtrar, investigar y exportar registros en CSV, además de recopilarlos mediante la API. Son registros administrativos de auditoría; no incluyen solicitudes de API de producción ni accesos de pasarela.
Antes de empezar
- Los Registros de Auditoría están disponibles en el plan Enterprise SaaS.
- No están disponibles actualmente en Apidog On-Premises.
- Solo los Propietarios y Administradores de la organización pueden verlos, exportarlos o consultarlos.
- Los datos se conservan durante 180 días. Si la investigación puede durar más, exporte o recopile los registros antes de que expiren.
Paso 1: Abrir los Registros de Auditoría
Abra su organización de Apidog y vaya a Registros de Auditoría en la configuración de la organización.
La tabla incluye:
- Actor
- Evento
- Descripción
- Dirección IP
- Hora
Los Registros de Auditoría proporcionan registros a nivel de organización para eventos de seguridad y administración compatibles.
Los eventos de autenticación aparecen solo cuando Apidog puede atribuirlos de forma fiable a la organización.
Paso 2: Definir la ventana de investigación
Comience con una pregunta concreta:
- ¿Quién cambió el rol de un miembro?
- ¿Cuándo se rotó o revocó un token de acceso?
- ¿Qué cuenta cambió la configuración de SSO?
- ¿Quién modificó la configuración de acceso de un Sitio de Documentos o documento compartido?
- ¿Se aprovisionó o eliminó un usuario mediante SCIM?
Use el rango de tiempo más reducido posible. Puede seleccionar los últimos 7, 30, 90 o 180 días, o un rango personalizado dentro del período de retención.
Antes de comparar los eventos con registros del proveedor de identidad, tickets, Git u otros servicios, documente la zona horaria utilizada por el proceso de auditoría o respuesta a incidentes.
Paso 3: Aplicar filtros
Filtre la tabla por:
- Rango de tiempo: cuándo pudo ocurrir el evento.
- Evento: por ejemplo, cambio de rol, fallo de inicio de sesión, cambio de token o exportación de registros.
- Actor: usuario o integración que realizó la acción.
Combine los filtros de tiempo, evento y actor para aislar los registros relevantes.
Si desconoce el actor, empiece por el tiempo y el evento. Si no está seguro del nombre del evento, empiece por el actor y un intervalo corto.
Paso 4: Revisar los detalles del evento
Para cada fila relevante, capture:
- Hora del evento
- Actor o integración
- Acción y descripción
- Dirección IP de origen
- Miembro, equipo, configuración o recurso afectado
Después, correlacione el evento con la fuente que pueda responder a la pregunta correspondiente:
| Pregunta | Evidencia adicional |
|---|---|
| ¿Se aprobó la acción? | Solicitud de cambio, revisión de acceso o ticket |
| ¿Se esperaba el inicio de sesión? | Registros del proveedor de identidad y del dispositivo |
| ¿Qué tráfico de API siguió? | Registros de acceso de la pasarela, aplicación o API |
| ¿Qué contenido cambió? | Historial de recursos, diferencia de especificación o historial de Git |
| ¿Se utilizó una credencial? | Registros del sistema que emitió la credencial |
Un evento de auditoría confirma que ocurrió una acción compatible, pero por sí solo no demuestra que fuera autorizada, segura o conforme a la normativa.
Paso 5: Exportar los resultados filtrados a CSV
Cuando los filtros sean correctos:
- Revise el conjunto de resultados visible.
- Seleccione la opción de exportación CSV.
- Guarde el archivo en la ubicación aprobada para la investigación o auditoría.
- Registre la hora de exportación, los filtros utilizados y la persona responsable del archivo.
La exportación utiliza los filtros activos de la página de Registros de Auditoría e incluye los registros coincidentes dentro del período de retención de 180 días.
La propia exportación queda registrada en los Registros de Auditoría. El CSV es una copia independiente: protéjalo con controles adecuados de acceso, retención e integridad.
Paso 6: Recopilar Registros de Auditoría mediante la API
Las organizaciones Enterprise pueden consultar los registros mediante la API de Registros de Auditoría. La API admite consultas por ventana de tiempo y paginación por cursor dentro del período de retención de 180 días.
Para crear un proceso programado de recopilación:
- Use un intervalo menor que la ventana de retención.
- Defina claramente la hora de inicio y de finalización.
- Siga la paginación por cursor hasta completar el conjunto.
- Guarde un punto de control de la recopilación.
- Reintente las ventanas fallidas sin crear lagunas silenciosas.
- Proteja el destino según la sensibilidad de los datos y su política de retención.
Cada consulta de API se registra como un resumen que puede incluir el llamador, la dirección IP, la ventana consultada, el límite, el resultado y la marca de tiempo. La respuesta completa no se copia en los metadatos del evento.
Antes de implementar la autenticación, las rutas, los parámetros o el análisis de respuestas, valide la referencia actual de la API. No use en producción ejemplos de código que no haya verificado.
Verificar la investigación
Antes de cerrar una investigación, confirme que ha:
- Guardado el rango exacto y los filtros utilizados.
- Capturado todas las páginas relevantes.
- Conservado la respuesta CSV o API original en una ubicación aprobada.
- Correlacionado las acciones importantes con evidencia de identidad, cambios y tiempo de ejecución.
- Documentado cualquier laguna causada por la retención, la atribución o eventos no compatibles.
Para los cambios de acceso, verifique también el estado actual. El registro muestra que un rol cambió, mientras que la página del miembro muestra el rol asignado actualmente.
Manejo de datos sensibles
Apidog aplica la misma política de redacción a la página de Registros de Auditoría, las exportaciones CSV y las respuestas de la API. Los registros no exponen:
- Valores de tokens
- Contraseñas
- Valores secretos
- Aserciones SAML sin procesar
- Tokens de restablecimiento
- Claves privadas
- Contenido de archivos exportados
Los metadatos aún pueden ser sensibles. Restrinja el acceso a los registros exportados y no los coloque en tickets públicos ni en documentos compartidos.
Solución de problemas
| Problema | Qué revisar |
|---|---|
| La página de Registros de Auditoría no está disponible | Confirme que la organización usa Enterprise SaaS y que el visor es Propietario o Administrador. |
| Falta un evento de autenticación esperado | Apidog muestra estos eventos solo cuando puede atribuirlos de forma fiable a la organización. Verifique también el proveedor de identidad. |
| El CSV contiene menos registros de lo esperado | Revise los filtros activos de tiempo, evento y actor. La exportación utiliza los filtros actuales. |
| Un recopilador de API omite registros | Revise la ventana de consulta, el manejo del cursor, los reintentos y el límite de 180 días. |
| Faltan llamadas a la API en tiempo de ejecución | Consulte los registros de acceso de la pasarela, aplicación o API. Los Registros de Auditoría son administrativos. |
Limitaciones importantes
Los Registros de Auditoría no proporcionan:
- Registros de solicitudes de producción
- Historial de Recursos
- Reversión o recuperación completa a nivel de campo
- Conectores SIEM nativos
- Syslog
- Reenvío genérico de webhooks
- Transmisión en tiempo real
La recopilación programada mediante API es la opción documentada para enviar registros a una canalización externa de monitorización o auditoría.
Tutoriales relacionados sobre gobernanza de API:
- Marco de Gobernanza de API — conecta propiedad, controles, evidencias y decisiones del ciclo de vida.
- Mapeo de Grupos SAML con Microsoft Entra ID — asigna acceso de equipo desde grupos del proveedor de identidad.
- Escáner de Secretos — revisa posibles credenciales expuestas en activos compatibles de Apidog.
- Registros de Auditoría — investiga y exporta la actividad administrativa de la organización.
- Aprovisionamiento SCIM — gestiona usuarios durante todo el ciclo de vida de la identidad.
- Políticas Empresariales — configura controles de credenciales, membresía, sesiones SSO e invitaciones.
- Equipos de API de Autoservicio — permite equipos creados por miembros sin perder la supervisión de la propiedad.
- Integración con GitHub Enterprise Cloud — conecta repositorios GHE.com compatibles para flujos de trabajo OpenAPI.
Documentación oficial relacionada:


Top comments (0)