Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Producto

Producto

Políticas de reglas de automatización, rediseño de Artifacts, detección mejorada y mucho más.

Un resumen de todas las nuevas funcionalidades de la plataforma Ostorlab y de sus capacidades de detección.

Durante los últimos dos meses, el equipo de Ostorlab ha incorporado varias funcionalidades nuevas a la plataforma y a sus capacidades de detección,

Políticas de reglas de automatización

Las nuevas reglas de automatización pueden utilizarse para asignar propietarios automáticamente, establecer etiquetas, enviar notificaciones por correo electrónico y más. Algunos de los escenarios en los que resultan útiles:

  • Asignar automáticamente vulnerabilidades a un usuario para su corrección;
  • Confirmar automáticamente los activos descubiertos y asignarles un propietario;
  • Etiquetar los activos específicos que coinciden con ciertos filtros;
  • Enviar un correo electrónico cuando los activos coinciden con un patrón específico, por ejemplo, si un servicio potencial tiene SSH expuesto en un puerto distinto del predeterminado.

type:video

Descubrimiento de la superficie de ataque mejorado

También hemos mejorado significativamente la interfaz de usuario de la superficie de ataque añadiendo nuevas capacidades de búsqueda en varias partes de la plataforma. Estas consultas de búsqueda pueden guardarse y compartirse entre organizaciones, lo que facilita el acceso a información importante.

texto alternativo
Búsquedas guardadas

Artefactos y cobertura de escaneo

Las páginas de artefactos de escaneo y de cobertura de llamadas se han rediseñado para ofrecer un rendimiento más rápido, y se ha añadido una función de presentación de diapositivas.

type:video

Informes mejorados

Entre otras funcionalidades destacables se encuentran las notificaciones de suscripciones a punto de caducar y la mejora del resumen del escaneo incluido en los informes en PDF.

Las organizaciones suscritas ya pueden recibir un correo electrónico semanal de resumen con estadísticas y métricas sobre el rendimiento de la organización, incluidos los últimos escaneos, hallazgos y elementos que requieren atención.

texto alternativo
Correo electrónico de resumen semanal

Código abierto

También hemos publicado varias contribuciones de código abierto. Por ejemplo, hemos publicado un nuevo agente de código abierto para la célebre TruffleHog con el fin de detectar credenciales codificadas en el código, y hemos añadido compatibilidad con la configuración de VPN Wireguard en la mayoría de los agentes de código abierto web y de red.

Detección de vulnerabilidades

En cuanto a la detección, se han añadido un gran número de mejoras. Además, los escaneos web ahora se benefician de una mejor compatibilidad con el grabador de autenticación web (Web Authentication recorder), que permite escenarios de autenticación complejos.

El rastreador (crawler) ahora extrae las rutas de frameworks web con enrutamiento dinámico, como Next.js y Nuxt.js. Además, hemos mejorado la autenticación en dos factores (2-FA) por SMS en los escaneos móviles y hemos añadido la detección de implementaciones inseguras de autenticación biométrica en Android.

También hemos mejorado la detección de información de identificación personal (PII) en los registros de las aplicaciones, así como la detección de configuraciones inseguras de rutas del file provider.

Varias otras vulnerabilidades también han mejorado en su notificación, como las bases de datos Firebase públicas y las vulnerabilidades de tráfico en texto claro; en total, se han mejorado más de 50 vulnerabilidades.

Las próximas versiones se centrarán en más mejoras de detección de vulnerabilidades e introducirán nuevas capacidades significativas.