Autor
Bilal Harras
Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.
Creamos un agente de IA para nuestro propio backlog. Ahora es suyo.
Cómo un pequeño agente que convertía tickets de errores en pull requests se transformó en el ticket agent de Ostorlab: un compañero de IA al que usted asigna una tarea, un modelo y reglas sobre cuándo se ejecuta.
6 de octubre de 2026
Por qué las pruebas de seguridad de API no detectan las cadenas de ataque entre activos
Los escáneres solo de API no detectan las cadenas de ataque que empiezan con secretos o rutas en ...
25 de septiembre de 2026
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crun...
22 de septiembre de 2026
Post-mortem: por qué los agentes de IA autónomos se salen del alcance y cómo contenerlos
Un post-mortem técnico sobre un agente de IA que se desvió fuera de su alcance de pruebas durante...
18 de septiembre de 2026
Más de Bilal Harras
Guía 2026 de pruebas de penetración para startups (costes, proceso y selección de proveedor)
Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.
9 de agosto de 2026
Presentamos Risk Reruns: control granular para los Agentic Deep Scans
Presentamos Risk Reruns para Agentic Deep Scans: vuelva a ejecutar investigaciones de riesgos concretas con niveles de esfuerzo, modelos de IA o parámetros personalizados, sin volver a subir activos ni empezar de cero.
7 de agosto de 2026
Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab
Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.
4 de agosto de 2026
Ostorlab frente a Aikido: comparativa de plataformas de AppSec
Ostorlab frente a Aikido en SAST, pentesting web y de API, pruebas de binarios móviles, postura de la nube, BYOK y corrección, con tabla comparativa y preguntas frecuentes.
3 de agosto de 2026
Ostorlab frente a Appknox: poniendo las cosas en su sitio
Ostorlab responde a la lista «Top 10 MAST Tools» de Appknox: en qué se equivocó, KnoxIQ frente a Agentic Deep Scan, cobertura de pila completa, despliegue y precios.
29 de julio de 2026
XBOW frente a Ostorlab: comparativa de pentesting con IA
Comparativa de XBOW y Ostorlab en cuanto a alcance de los objetivos, cobertura de aplicaciones móviles y API, encadenamiento de exploits entre activos, pruebas en CI/CD, evidencias y flujos de corrección.
28 de julio de 2026
Ostorlab vs NowSecure: comparativa de AppSec móvil
Ostorlab vs NowSecure en seis áreas: costo y escalabilidad, integración con CI/CD, cobertura de la lógica de negocio, compatibilidad con frameworks, escaneos dirigidos y aplicaciones con restricción geográfica.
27 de julio de 2026
Ostorlab frente a Quokka Q-mast: comparación de DAST móvil
Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.
15 de julio de 2026
No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack
Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.
22 de junio de 2026
Guía definitiva de evaluación de aplicaciones móviles: cómo proteger el ecosistema de aplicaciones de la empresa
Esta guía completa abarca la arquitectura, las metodologías de riesgo y los marcos de despliegue necesarios para diseñar una estrategia empresarial de evaluación de aplicaciones móviles que proteja los activos de datos corporativos sin generar fricción operativa.
19 de junio de 2026