Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Bilal Harras

Digital Marketer

Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.

Artículos: 24 LinkedIn

Cómo un pequeño agente que convertía tickets de errores en pull requests se transformó en el ticket agent de Ostorlab: un compañero de IA al que usted asigna una tarea, un modelo y reglas sobre cuándo se ejecuta.

Seguridad

Por qué las pruebas de seguridad de API no detectan las cadenas de ataque entre activos

Los escáneres solo de API no detectan las cadenas de ataque que empiezan con secretos o rutas en ...

25 de septiembre de 2026

Seguridad

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crun...

22 de septiembre de 2026

Seguridad

Post-mortem: por qué los agentes de IA autónomos se salen del alcance y cómo contenerlos

Un post-mortem técnico sobre un agente de IA que se desvió fuera de su alcance de pruebas durante...

18 de septiembre de 2026

Más de Bilal Harras

Guía 2026 de pruebas de penetración para startups (costes, proceso y selección de proveedor)

Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.

9 de agosto de 2026

Presentamos Risk Reruns: control granular para los Agentic Deep Scans

Presentamos Risk Reruns para Agentic Deep Scans: vuelva a ejecutar investigaciones de riesgos concretas con niveles de esfuerzo, modelos de IA o parámetros personalizados, sin volver a subir activos ni empezar de cero.

7 de agosto de 2026

Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab

Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.

4 de agosto de 2026

Ostorlab frente a Aikido: comparativa de plataformas de AppSec

Ostorlab frente a Aikido en SAST, pentesting web y de API, pruebas de binarios móviles, postura de la nube, BYOK y corrección, con tabla comparativa y preguntas frecuentes.

3 de agosto de 2026

Ostorlab frente a Appknox: poniendo las cosas en su sitio

Ostorlab responde a la lista «Top 10 MAST Tools» de Appknox: en qué se equivocó, KnoxIQ frente a Agentic Deep Scan, cobertura de pila completa, despliegue y precios.

29 de julio de 2026

XBOW frente a Ostorlab: comparativa de pentesting con IA

Comparativa de XBOW y Ostorlab en cuanto a alcance de los objetivos, cobertura de aplicaciones móviles y API, encadenamiento de exploits entre activos, pruebas en CI/CD, evidencias y flujos de corrección.

28 de julio de 2026

Ostorlab vs NowSecure: comparativa de AppSec móvil

Ostorlab vs NowSecure en seis áreas: costo y escalabilidad, integración con CI/CD, cobertura de la lógica de negocio, compatibilidad con frameworks, escaneos dirigidos y aplicaciones con restricción geográfica.

27 de julio de 2026

Ostorlab frente a Quokka Q-mast: comparación de DAST móvil

Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.

15 de julio de 2026

No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack

Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.

22 de junio de 2026

Guía definitiva de evaluación de aplicaciones móviles: cómo proteger el ecosistema de aplicaciones de la empresa

Esta guía completa abarca la arquitectura, las metodologías de riesgo y los marcos de despliegue necesarios para diseñar una estrategia empresarial de evaluación de aplicaciones móviles que proteja los activos de datos corporativos sin generar fricción operativa.

19 de junio de 2026


Anterior
1 de 2