Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Producto

Producto

Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI

Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.

Ostorlab ya se integra con Bitrise, de modo que puede ejecutar escaneos automatizados de seguridad de aplicaciones móviles como parte de sus flujos de trabajo de CI, lo que le ayuda a detectar vulnerabilidades antes y a publicar con más confianza.

Con un Bitrise Secret y un sencillo paso Script, puede escanear los mismos artefactos que genera su pipeline (por ejemplo, un .APK de Android o un .IPA de iOS).

¿Por qué integrar el escaneo de seguridad móvil en Bitrise?

Los equipos móviles modernos ya confían en Bitrise para automatizar compilaciones, pruebas y versiones. Pero cuando las comprobaciones de seguridad quedan fuera del pipeline, tienden a realizarse tarde (o de forma irregular), lo que genera retrasos de última hora y riesgos evitables. Integrar el escaneo en la CI adelanta los comentarios en el ciclo de vida, de modo que los problemas pueden corregirse cuando es más barato y rápido abordarlos.

Qué se puede hacer con la integración de Ostorlab x Bitrise

Con la integración de Bitrise, puede añadir el escaneo de Ostorlab a un flujo de trabajo existente con el enfoque que ya conocen los usuarios de Bitrise: Secrets + un paso Script. En concreto, la integración utiliza la CLI de Ostorlab y ejecuta un ci-scan run sobre el artefacto de compilación generado durante el flujo de trabajo (por ejemplo, la ruta del .APK que expone Bitrise).

También tiene flexibilidad para adaptar el escaneo a sus necesidades:

  • Elija entre perfiles de escaneo como fast, full y agentic deep scan, según la profundidad que desee en la ejecución del pipeline.
  • Escanee distintos tipos de artefactos móviles admitidos por la guía de integración (por ejemplo, android-apk, android-aab e ios-ipa).
  • Proporcione entradas opcionales y ganchos de automatización (según se documenta), como credenciales de prueba, SBOM y prompts de interfaz para flujos de trabajo más avanzados.

Cómo funciona

La integración está diseñada para que su adopción sea sencilla:

  1. Genere una clave de API de Ostorlab en su portal de Ostorlab (menú de claves de API).
  2. Guarde la clave de API en Bitrise Secrets para que no quede incrustada en los scripts.
  3. En el Workflow Editor de Bitrise, añada un paso Script al flujo de trabajo que desea escanear (por ejemplo, su flujo de trabajo principal).
  4. En ese paso Script, instale la CLI de Ostorlab y ejecute ostorlab ci-scan run sobre la ruta del artefacto de compilación generado por Bitrise (por ejemplo, un .APK de Android).

Si desea un punto de partida concreto, la guía de integración muestra un ejemplo de paso Script que instala Ostorlab mediante pip y ejecuta un comando de escaneo con su Secret y la variable de ruta del artefacto que expone Bitrise (por ejemplo, BITRISE_APK_PATH).

Personalice los escaneos para su pipeline

Según cómo estructure sus versiones y qué comprobaciones desee en la CI, puede configurar el comando de escaneo con las opciones de la CLI y las variables de entorno documentadas en la página de la integración. Esto incluye seleccionar un perfil de escaneo (fast frente a full), elegir el tipo de artefacto que va a escanear (APK/AAB/IPA) y, opcionalmente, proporcionar entradas adicionales (como SBOM) o indicaciones (como prompts de interfaz) cuando sea necesario.

Primeros pasos

Para habilitar la integración y seguir los pasos exactos de configuración, consulte la guía de integración con Bitrise en la documentación de Ostorlab:
https://docs.ostorlab.co/integrations/bitrise/index.html