Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Bilal Harras

Digital Marketer

Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.

Artículos: 24 LinkedIn

Cómo la redirección de intents permite a los atacantes alcanzar componentes no exportados de Android, filtrar datos mediante setResult() y abusar de los PendingIntent, además de seis formas de prevenirla.

Producto

Presentamos los escaneos de aplicaciones HarmonyOS y de Huawei AppGallery

Escáner de vulnerabilidades para aplicaciones HarmonyOS y versiones de Huawei AppGallery: Ostorla...

20 de abril de 2026

Seguridad

Mejores prácticas de pruebas de AppSec móvil a escala

Pruebas de AppSec móvil para equipos que publican rápido en iOS y Android: MAST frente a SAST y D...

16 de abril de 2026

Seguridad

Riesgo de terceros en DORA: gobernanza de los SDK móviles

Gestione el riesgo de terceros de DORA en las aplicaciones móviles con inventarios y diferencias ...

14 de abril de 2026

Más de Bilal Harras

Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI

Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.

27 de marzo de 2026

Resiliencia operativa móvil bajo DORA: la biblioteca de simulacros más sencilla para los recorridos del sector BFSI

Una guía de DORA centrada en el entorno móvil para los equipos del sector BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.

24 de marzo de 2026

Cumplimiento de DORA en las versiones móviles: el modelo más sencillo de línea base, veredicto y excepciones

Una guía centrada en lo móvil sobre el Reglamento DORA y su cumplimiento para los equipos de BFSI. Aprenda a definir su alcance, simplificar su proceso de versiones y evitar las trampas que generan trabajo de cumplimiento innecesario.

10 de marzo de 2026

Cumplimiento de DORA para equipos móviles: alcance y qué debe hacer

Una guía centrada en el entorno móvil sobre el reglamento DORA y su cumplimiento para equipos BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.

3 de marzo de 2026

Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026

Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.

5 de enero de 2026

Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla

Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vistas previas de aplicaciones recientes, con ejemplos de código, casos de uso, limitaciones y comportamiento al transmitir la pantalla.

29 de diciembre de 2025


2 de 2
Siguiente