Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Abir Jelti

Digital Marketer

Abir is a digital marketer at Ostorlab. She focuses on mobile application security testing, producing educational and data-driven content around vulnerabilities, security practices, and real-world testing insights. Her work is grounded in in-depth research and is reviewed for technical accuracy and reproducibility by the Ostorlab engineering team. She contributes to making security findings clear, structured, and actionable.

Artículos: 25 LinkedIn

Ostorlab Mobile Shielding Scan prueba las protecciones de Android e iOS frente a evasiones reales, como la detección de root, la protección contra manipulaciones, la fijación de certificados y la ofuscación.

Producto

Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)

Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, ...

24 de julio de 2026

Ingeniería

¿Cuándo un escáner con IA se convierte en un pentest con IA?

Descubra qué diferencia el escaneo potenciado por IA del pentesting con IA, y cómo Ostorlab Deep ...

22 de julio de 2026

Ingeniería

Seguridad del código fuente: de la señal al riesgo validado | Ostorlab

Descubra cómo funcionan las pruebas de seguridad del código fuente, por qué el SAST tradicional g...

16 de julio de 2026

Más de Abir Jelti

La aplicación nunca se abrió

Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.

25 de junio de 2026

Presentamos Ostorlab App Vetting para la era agéntica

Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.

16 de junio de 2026

Construir un revisor de PR con IA en el que los ingenieros realmente confían

Construimos un revisor de pull requests con IA, lo desactivamos después de que las alucinaciones y los falsos positivos erosionaran la confianza de los desarrolladores, y luego lo reconstruimos con mejores modelos, un contexto más amplio y una arquitectura de agente más conservadora. Este artículo comparte lo que aprendimos sobre la revisión de código automatizada, por qué la confianza importa más que la cobertura, y cómo los revisores con IA pueden ayudar a los equipos de ingeniería a reducir el trabajo de revisión repetitivo sin reemplazar el criterio humano.

8 de junio de 2026

Lista de verificación de cumplimiento de DORA para banca y fintech: validación de la resiliencia operativa lista para auditoría

Una lista de verificación de cumplimiento de DORA ayuda a las organizaciones bancarias y fintech a evaluar su resiliencia operativa en áreas clave como el riesgo de las TIC, la respuesta a incidentes, las pruebas de resiliencia, la gobernanza de terceros y la supervisión, al tiempo que permite seguir el progreso de la implementación y respalda la preparación para auditorías.

29 de abril de 2026

Guía de pruebas de seguridad para aplicaciones móviles de banca

Proteger las aplicaciones móviles de banca requiere algo más que asegurar el cliente. Esta guía analiza los riesgos en dispositivos, redes y sistemas backend, y explica por qué las pruebas de seguridad móvil continuas son esenciales para proteger los datos financieros y las transacciones.

16 de abril de 2026

Presentamos Ostorlab para Harness: escaneo de seguridad móvil en pipelines de CI

Ostorlab ya se integra con Harness CI para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los pipelines de CI. Con Harness Secrets y un sencillo paso Run, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a incorporar la seguridad en la CI al acelerar los comentarios y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.

6 de abril de 2026

Pruebas de seguridad tras el inicio de sesión: 2FA y MFA

Por qué los escáneres se detienen en la página de inicio de sesión y cómo Ostorlab automatiza las pruebas tras el 2FA por SMS, correo electrónico y TOTP, con una opción manual de respaldo y credenciales protegidas.

30 de marzo de 2026


2 de 2
Siguiente