Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Alaeddine Mesbahi

Autor

Alaeddine Mesbahi

Co-Founder and CEO

Alaeddine Mesbahi is the co-founder and CEO of Ostorlab, where he leads the company's vision for automated security testing and vulnerability management. Before founding Ostorlab, he held roles at Google on the security automation team and at Cisco's Trust Office. Alaeddine started his career as a penetration tester, building deep hands-on expertise in offensive security and technical research. He has presented at leading industry conferences including Black Hat US, BruCon, and OWASP AppSec, and holds several professional certifications such as OSCP, OSCE, and GREM.

Artículos: 25 LinkedIn

El artículo presenta un nuevo método para detectar vulnerabilidades de cross-site scripting (XSS) en PostMessage mediante objetos Proxy de JavaScript, que mejora las técnicas tradicionales de fuzzing dinámico.

Producto

Balance de 2023

Con la conclusión de 2023, es momento de hacer balance y prepararse para un 2024 optimista.

10 de enero de 2024

Seguridad

El nuevo OWASP Mobile Top 10

Publicación del nuevo OWASP Mobile Top 10, con mejoras, actualizaciones y un vistazo entre bastidores.

27 de noviembre de 2023

Producto

Ostorlab completa la auditoría SOC 2 Type II como muestra de su compromiso con la seguridad y la protección de datos

Ostorlab ha completado con éxito su auditoría SOC2 Type 2, lo que demuestra su compromiso con la ...

12 de abril de 2023

Más de Alaeddine Mesbahi

¡Fix it! en Ostorlab

La práctica Fix it! de Ostorlab es una de nuestras prácticas de ingeniería de más éxito y nos ayuda a erradicar errores y eliminar la deuda técnica.

19 de febrero de 2023

¿Adónde envían todos estos SDK de terceros los datos de sus usuarios? 😨

Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a comprender, rastrear y buscar su superficie de ataque, lo que ven y atacan los atacantes y, en definitiva, lo que puede hacer que una organización sea hackeada.

2 de febrero de 2023

2022 en Ostorlab

2022 es un año que trae consigo numerosos desafíos globales, entre ellos la guerra, la incertidumbre económica y el aumento de la inflación en muchas partes del mundo. A pesar de ello, en Ostorlab estamos agradecidos por haber tenido un año extraordinariamente exitoso.

3 de enero de 2023

Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?

CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interpolación de cadenas que abusa de manejadores potentes y presente en aplicaciones populares como Amazon Shopping, Udemy y Grammarly. Este artículo analiza la aplicabilidad y el riesgo de esta vulnerabilidad para las aplicaciones móviles.

24 de octubre de 2022

Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web

La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.

18 de agosto de 2022

Ostorlab vs. NowSecure vs. MobSF vs. Immuniweb vs. AppKnox vs. Quixxi vs. Oversecured

Este artículo ofrece una visión completa de las soluciones de escaneo de seguridad móvil, a la vez que destaca lo que realmente las diferencia.

21 de marzo de 2022

Ostorlab es de código abierto 🎊

Una versión de gran importancia que abre el código de Ostorlab y anuncia un sinfín de nuevas funcionalidades y capacidades.

21 de febrero de 2022

Nuevas funcionalidades, gestión de tickets mejorada e integraciones, con compatibilidad con Jira

La gestión de vulnerabilidades es un camino difícil. Para ayudar a corregirlas con urgencia, diligencia y eficiencia, nos complace lanzar nuestras nuevas capacidades de corrección con una gran cantidad de nuevas funcionalidades.

4 de noviembre de 2021

Lanzamiento de nuevas capacidades de corrección para lograr correcciones rápidas, diligentes y eficientes

La gestión de vulnerabilidades es un camino difícil; para ayudar a corregirlas de forma urgente, diligente y eficiente, nos complace lanzar nuestras nuevas capacidades de corrección, con una gran cantidad de nuevas funcionalidades.

6 de octubre de 2021

Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB

Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Repasaremos la teoría, construiremos una PoC completa con LLDB en Python y, por último, la ampliaremos a otras tareas interesantes.

18 de mayo de 2021


Anterior
1 de 2