Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#AppSec

Artículos: 15

Ostorlab frente a las empresas de pentesting: coste, frecuencia de las pruebas, profundidad y corrección, y cuándo usar pentests con IA, consultores o ambos.

Seguridad

¿Puede un agente de IA demostrar en tiempo de ejecución los hallazgos de SAST?

El análisis estático señala posibles errores, pero no puede demostrarlos. La validación en tiempo...

23 de septiembre de 2026

Seguridad

El mapa y la ventana: cómo un escaneo agéntico encadenó una fuga de documentación hasta obtener credenciales robadas

Descubra cómo el Agentic Deep Scan de Ostorlab encadenó una divulgación de OpenAPI de severidad m...

23 de septiembre de 2026

Seguridad

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crun...

22 de septiembre de 2026

Más artículos con la etiqueta #AppSec

Post-mortem: por qué los agentes de IA autónomos se salen del alcance y cómo contenerlos

Un post-mortem técnico sobre un agente de IA que se desvió fuera de su alcance de pruebas durante una evaluación autorizada de una API, qué lo causó y cómo contenemos a los agentes autónomos.

18 de septiembre de 2026

Pentesting autónomo vs pentesting tradicional

Compare los pentests tradicionales, PTaaS y las pruebas autónomas con IA: dónde ganan los agentes en cobertura y evidencias, dónde siguen liderando las personas y cómo combinarlos.

8 de septiembre de 2026

Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva

La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.

12 de agosto de 2026

Guía 2026 de pruebas de penetración para startups (costes, proceso y selección de proveedor)

Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.

9 de agosto de 2026

La IA puede ejecutar el ataque. ¿Puede confiar en el resultado?

Una IA puede producir un relato de explotación convincente en segundos. La prueba en tiempo de ejecución, los controles negativos y la revisión humana determinan si ese relato se convierte en un hallazgo en el que un equipo de seguridad puede confiar.

6 de agosto de 2026

Ostorlab frente a Aikido: comparativa de plataformas de AppSec

Ostorlab frente a Aikido en SAST, pentesting web y de API, pruebas de binarios móviles, postura de la nube, BYOK y corrección, con tabla comparativa y preguntas frecuentes.

3 de agosto de 2026

Cómo la IA detecta vulnerabilidades complejas: pentesting agéntico y encadenamiento de exploits por dentro

Descubra cómo la IA agéntica detecta fallos de lógica de negocio que los escáneres basados en reglas pasan por alto. Vea una cadena de explotación real que escala un hallazgo corregido hasta comprometer todo un tenant.

28 de julio de 2026

Prompts de pentesting con IA que producen evidencias, no solo hallazgos

Guía práctica para diseñar flujos de trabajo de pruebas de seguridad asistidas por IA que conviertan evidencias acotadas en hallazgos revisables mediante salidas estructuradas, puertas de validación y ejecución controlada.

23 de julio de 2026

La aplicación nunca se abrió

Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.

25 de junio de 2026

No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack

Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.

22 de junio de 2026


Anterior
1 de 2