Etiqueta
#DAST
Cómo Deep Agentic Scan detecta vulnerabilidades reales y complejas
Cómo el Deep Agentic Scan de Ostorlab descubre y demuestra empíricamente vulnerabilidades complejas en aplicaciones web, móviles y código fuente, con cuatro casos reales.
23 de septiembre de 2026
¿Puede un agente de IA demostrar en tiempo de ejecución los hallazgos de SAST?
El análisis estático señala posibles errores, pero no puede demostrarlos. La validación en tiempo...
23 de septiembre de 2026
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crun...
22 de septiembre de 2026
Las mejores plataformas de pruebas de seguridad de aplicaciones on-premises (2026)
Compare Ostorlab, Invicti, Burp Suite DAST, HCL AppScan y Fortify para pruebas de seguridad de ap...
15 de septiembre de 2026
Más artículos con la etiqueta #DAST
Mejores herramientas de pruebas de seguridad para aplicaciones web en 2026
Comparación de Ostorlab, Burp Suite DAST, Invicti, InsightAppSec, AppScan, XBOW y OWASP ZAP, y cuándo basta el DAST y cuándo se necesita pentesting agéntico.
11 de septiembre de 2026
Guía 2026 de pruebas de penetración para startups (costes, proceso y selección de proveedor)
Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.
9 de agosto de 2026
Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab
Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.
4 de agosto de 2026
¿Cuándo un escáner con IA se convierte en un pentest con IA?
Descubra qué diferencia el escaneo potenciado por IA del pentesting con IA, y cómo Ostorlab Deep Agentic Scan sigue la evidencia para validar rutas de ataque reales.
22 de julio de 2026
Ostorlab frente a Quokka Q-mast: comparación de DAST móvil
Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.
15 de julio de 2026
No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack
Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.
22 de junio de 2026
De lo aleatorio a lo inteligente: cómo las pruebas monkey con IA logran una cobertura 10 veces mayor en aplicaciones móviles
El AI Monkey Tester de Ostorlab transforma las pruebas de seguridad de aplicaciones móviles: usa instrucciones en lenguaje natural e IA generativa para crear automáticamente escenarios de prueba inteligentes y sensibles al contexto, con un aumento de hasta 10 veces en la cobertura de la aplicación frente a los enfoques tradicionales basados en reglas.
1 de agosto de 2025
Lanzamiento de la cobertura de llamadas de UI para las pruebas de seguridad dinámicas
Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.
1 de septiembre de 2021
Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB
Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Repasaremos la teoría, construiremos una PoC completa con LLDB en Python y, por último, la ampliaremos a otras tareas interesantes.
18 de mayo de 2021
El motor de detección de Ostorlab
Visión general de las capacidades de detección que ofrece Ostorlab
1 de mayo de 2020