¿Adónde envían todos estos SDK de terceros los datos de sus usuarios? 😨
Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a comprender, rastrear y buscar su superficie de ataque, lo que ven y atacan los atacantes y, en definitiva, lo que puede hacer que una organización sea hackeada.
Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a comprender, rastrear y buscar su superficie de ataque, lo que ven y atacan los atacantes y, en definitiva, lo que puede hacer que una organización sea hackeada.
Lograrlo consiste en recopilar de forma continua los datos adecuados y ofrecer las herramientas para entenderlos, navegar por ellos y buscar en ellos.
Mejoras en la superficie de ataque
Hemos realizado una larga lista de cambios para mejorar la experiencia de detectar y explorar su superficie de ataque.
Estas son solo algunas de las nuevas funcionalidades más interesantes:

- Céntrese en cualquier activo con el botón de filtro y acceda a sus conexiones directas o incluso a sus conexiones de segundo y tercer nivel. Esta funcionalidad nos ayuda a entender cómo el descubrimiento de la superficie de ataque detecta nuevos activos. Un gran ejemplo es un usuario que registra, con su correo electrónico de trabajo, varios dominios nuevos que no estaban registrados en ningún otro lugar. Usted ya lo sabe: John de Marketing 🙂.
- Incorporación de potentes funciones de búsqueda, como buscar por varios tipos de propiedad o excluir activos que coincidan con un patrón de búsqueda.
- Prácticos botones de acción rápida para lanzar un escaneo o añadir una regla de monitorización. Si siente curiosidad por las vulnerabilidades de ese activo, basta con pulsar "Quick Scan".
- La importación masiva de activos facilita añadir muchos activos con solo subir un archivo CSV.
- Acceda a los datos del activo directamente desde el gráfico de la superficie de ataque, con información como registros DNS, servicios abiertos, bibliotecas utilizadas, datos Whois, certificados en uso y mucho más.
Una mirada más profunda a la superficie de ataque de sus aplicaciones móviles.

La superficie de ataque no se limita a los nombres de dominio y las direcciones IP, especialmente si su empresa es mobile-first.
La superficie de ataque de Ostorlab ahora detecta y rastrea la superficie de ataque de las aplicaciones móviles: lo que la aplicación expone, qué funcionalidades peligrosas utiliza, qué bibliotecas emplea y, lo más importante, sus cambios y cuándo se producen. Incluso enumerará todos los sistemas de backend e indicará su ubicación geográfica.
Resumen del escaneo móvil

Nuestro trabajo más reciente incluye una nueva funcionalidad de información del escaneo, con un resumen de los informes de escaneo y recomendaciones accionables para mejorar la seguridad de su aplicación. Enriquecido con datos de la superficie de ataque, el informe ofrece una valiosa visión del impacto de los problemas identificados.
Escaneos más rápidos
Si lleva tiempo usando la plataforma, es posible que haya notado que los escaneos se ejecutan más rápido, mucho más rápido. Esto ha requerido un esfuerzo de ingeniería considerable para aumentar la velocidad sin sacrificar la calidad. Este es solo el primer paso hacia el objetivo de completar un escaneo completo en menos de una hora, que pretendemos lograr antes de que termine este año.
Los 10 principales innovadores en pruebas de vulnerabilidades
GRC Viewpoint ha nombrado a Ostorlab uno de los 10 principales escáneres de seguridad innovadores de 2023. Estamos agradecidos por este reconocimiento, que respalda nuestra dedicación a crear una plataforma potente, fácil de usar y completa. Esto es solo el comienzo de muchas ideas descabelladas en las que estamos trabajando y que realmente esperamos que den forma al futuro del escaneo de vulnerabilidades.
Nos enorgullece anunciar la mayor versión hasta la fecha, repleta de funcionalidades que abarcan Open-Source, Mobile Scanning, Web Scanning, una nueva y excepcional capacidad de superficie de ataque, mejoras en las integraciones con Jira, búsqueda en el entorno de análisis, motor de corrección y gestión de planes para equipos grandes.