Autor
Bilal Harras
Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.
Redirección de intents en Android: ataques y soluciones
Cómo la redirección de intents permite a los atacantes alcanzar componentes no exportados de Android, filtrar datos mediante setResult() y abusar de los PendingIntent, además de seis formas de prevenirla.
23 de abril de 2026
Presentamos los escaneos de aplicaciones HarmonyOS y de Huawei AppGallery
Escáner de vulnerabilidades para aplicaciones HarmonyOS y versiones de Huawei AppGallery: Ostorla...
20 de abril de 2026
Mejores prácticas de pruebas de AppSec móvil a escala
Pruebas de AppSec móvil para equipos que publican rápido en iOS y Android: MAST frente a SAST y D...
16 de abril de 2026
Riesgo de terceros en DORA: gobernanza de los SDK móviles
Gestione el riesgo de terceros de DORA en las aplicaciones móviles con inventarios y diferencias ...
14 de abril de 2026
Más de Bilal Harras
Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI
Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
27 de marzo de 2026
Resiliencia operativa móvil bajo DORA: la biblioteca de simulacros más sencilla para los recorridos del sector BFSI
Una guía de DORA centrada en el entorno móvil para los equipos del sector BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.
24 de marzo de 2026
Cumplimiento de DORA en las versiones móviles: el modelo más sencillo de línea base, veredicto y excepciones
Una guía centrada en lo móvil sobre el Reglamento DORA y su cumplimiento para los equipos de BFSI. Aprenda a definir su alcance, simplificar su proceso de versiones y evitar las trampas que generan trabajo de cumplimiento innecesario.
10 de marzo de 2026
Cumplimiento de DORA para equipos móviles: alcance y qué debe hacer
Una guía centrada en el entorno móvil sobre el reglamento DORA y su cumplimiento para equipos BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.
3 de marzo de 2026
Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026
Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.
5 de enero de 2026
Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla
Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vistas previas de aplicaciones recientes, con ejemplos de código, casos de uso, limitaciones y comportamiento al transmitir la pantalla.
29 de diciembre de 2025