Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Ostorlab Team

Artículos: 52

Ostorlab Mobile Security Scanner lanza un nuevo portal para seguir el progreso de los escaneos y acceder al historial de escaneos.

Ingeniería

Depuración de Nuxt.js en Webstorm

Cómo depurar una aplicación Nuxt.js en Webstorm

18 de octubre de 2019

Ingeniería

Probando Cloud Run

Pusimos a prueba Cloud Run y esto es lo que aprendimos.

16 de octubre de 2019

Seguridad

Aplicación insegura de Ostorlab

Este artículo describe el uso de Ostorlab Insecure Application.

14 de octubre de 2019

Más de Ostorlab Team

Pruebas de seguridad de aplicaciones en iOS sin jailbreak desde Linux

Cómo realizar comprobaciones de seguridad de un archivo de aplicación iOS en un iPhone sin jailbreak desde una máquina Linux.

8 de octubre de 2019

El escáner comunitario pasa a tener todas sus capacidades

Con la misión de construir las mejores tecnologías de escaneo de seguridad, el equipo de Ostorlab se enorgullece de anunciar que el escáner comunitario ya no tiene limitaciones y se beneficiará de inmediato de todas nuestras capacidades de detección estática, mientras trabajamos para escalar nuestro análisis dinámico y ponerlo a disposición.

3 de marzo de 2019

Seguridad: ¿qué oportunidades y desafíos nos esperan en 2019?

Aprovechar el inicio del año para reflexionar sobre cómo fue el anterior y prepararse para el que viene es un ejercicio importante para poner las cosas en perspectiva y reevaluar algunas de nuestras decisiones.

7 de enero de 2019

Nuevas funcionalidades y hoja de ruta

Durante los últimos meses, el equipo de Ostorlab ha trabajado intensamente en nuevas funcionalidades. Algunas de ellas ya están en producción o lo estarán en las próximas semanas y meses.

20 de septiembre de 2018

Aprendizaje por refuerzo y pruebas automatizadas, parte 1

A lo largo de una serie de artículos compartiré nuestros experimentos pasados con el uso del aprendizaje por refuerzo en las pruebas automatizadas, tanto para cazar errores como para encontrar vulnerabilidades.

22 de enero de 2018

Superficie de ataque crítica de las aplicaciones móviles

La superficie de ataque de las aplicaciones móviles.

17 de enero de 2018

Cómo encontrar errores de seguridad en aplicaciones Android por el camino difícil

Ostorlab es un esfuerzo comunitario para construir un escáner de vulnerabilidades de aplicaciones móviles que ayude a los desarrolladores a crear aplicaciones móviles seguras. Uno de los nuevos componentes clave de las capacidades de detección del escáner es un flamante motor de taint estático para el bytecode Dalvik de Android, muy optimizado para lograr rendimiento y pocos falsos positivos.

16 de junio de 2017

Nuevo motor de taint... se han encontrado más vulnerabilidades

Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.

23 de abril de 2017

Pruebas de seguridad de aplicaciones Cordova

Los frameworks híbridos como Cordova ofrecen la ventaja de crear una sola aplicación para varias plataformas (compatibilidad con Android, iOS, Windows Phone, FireOS, FirefoxOS ...). El framework es fácil y rápido de usar para desarrollar y, por lo general, ofrece una única API para todas las plataformas.

24 de noviembre de 2016