Autor
Abir Jelti
Abir is a digital marketer at Ostorlab. She focuses on mobile application security testing, producing educational and data-driven content around vulnerabilities, security practices, and real-world testing insights. Her work is grounded in in-depth research and is reviewed for technical accuracy and reproducibility by the Ostorlab engineering team. She contributes to making security findings clear, structured, and actionable.
Presentamos Ostorlab Mobile Shielding Scan
Ostorlab Mobile Shielding Scan prueba las protecciones de Android e iOS frente a evasiones reales, como la detección de root, la protección contra manipulaciones, la fijación de certificados y la ofuscación.
4 de agosto de 2026
Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)
Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, ...
24 de julio de 2026
¿Cuándo un escáner con IA se convierte en un pentest con IA?
Descubra qué diferencia el escaneo potenciado por IA del pentesting con IA, y cómo Ostorlab Deep ...
22 de julio de 2026
Seguridad del código fuente: de la señal al riesgo validado | Ostorlab
Descubra cómo funcionan las pruebas de seguridad del código fuente, por qué el SAST tradicional g...
16 de julio de 2026
Más de Abir Jelti
La aplicación nunca se abrió
Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.
25 de junio de 2026
Presentamos Ostorlab App Vetting para la era agéntica
Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.
16 de junio de 2026
Construir un revisor de PR con IA en el que los ingenieros realmente confían
Construimos un revisor de pull requests con IA, lo desactivamos después de que las alucinaciones y los falsos positivos erosionaran la confianza de los desarrolladores, y luego lo reconstruimos con mejores modelos, un contexto más amplio y una arquitectura de agente más conservadora. Este artículo comparte lo que aprendimos sobre la revisión de código automatizada, por qué la confianza importa más que la cobertura, y cómo los revisores con IA pueden ayudar a los equipos de ingeniería a reducir el trabajo de revisión repetitivo sin reemplazar el criterio humano.
8 de junio de 2026
Lista de verificación de cumplimiento de DORA para banca y fintech: validación de la resiliencia operativa lista para auditoría
Una lista de verificación de cumplimiento de DORA ayuda a las organizaciones bancarias y fintech a evaluar su resiliencia operativa en áreas clave como el riesgo de las TIC, la respuesta a incidentes, las pruebas de resiliencia, la gobernanza de terceros y la supervisión, al tiempo que permite seguir el progreso de la implementación y respalda la preparación para auditorías.
29 de abril de 2026
Guía de pruebas de seguridad para aplicaciones móviles de banca
Proteger las aplicaciones móviles de banca requiere algo más que asegurar el cliente. Esta guía analiza los riesgos en dispositivos, redes y sistemas backend, y explica por qué las pruebas de seguridad móvil continuas son esenciales para proteger los datos financieros y las transacciones.
16 de abril de 2026
Presentamos Ostorlab para Harness: escaneo de seguridad móvil en pipelines de CI
Ostorlab ya se integra con Harness CI para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los pipelines de CI. Con Harness Secrets y un sencillo paso Run, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a incorporar la seguridad en la CI al acelerar los comentarios y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
6 de abril de 2026
Pruebas de seguridad tras el inicio de sesión: 2FA y MFA
Por qué los escáneres se detienen en la página de inicio de sesión y cómo Ostorlab automatiza las pruebas tras el 2FA por SMS, correo electrónico y TOTP, con una opción manual de respaldo y credenciales protegidas.
30 de marzo de 2026