Etiqueta
#DevSecOps
El coste real de los falsos positivos: cómo calcular el impuesto de ingeniería de los escáneres ruidosos
Los falsos positivos son un problema de capacidad de ingeniería, y no solo de calidad del escáner. Aprenda a medir su coste y a evaluar el retorno de la inversión de las pruebas con prueba de explotación.
28 de septiembre de 2026
Las mejores plataformas de pruebas de seguridad de aplicaciones on-premises (2026)
Compare Ostorlab, Invicti, Burp Suite DAST, HCL AppScan y Fortify para pruebas de seguridad de ap...
15 de septiembre de 2026
Mejores herramientas de pruebas de seguridad para aplicaciones web en 2026
Comparación de Ostorlab, Burp Suite DAST, Invicti, InsightAppSec, AppScan, XBOW y OWASP ZAP, y cu...
11 de septiembre de 2026
Ostorlab frente a Quokka Q-mast: comparación de DAST móvil
Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evid...
15 de julio de 2026
Más artículos con la etiqueta #DevSecOps
Presentamos Ostorlab para Harness: escaneo de seguridad móvil en pipelines de CI
Ostorlab ya se integra con Harness CI para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los pipelines de CI. Con Harness Secrets y un sencillo paso Run, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a incorporar la seguridad en la CI al acelerar los comentarios y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
6 de abril de 2026
Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI
Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
27 de marzo de 2026
Integración de Ostorlab Security Scanner con GitHub
La integración de Ostorlab Security Scanner con GitHub mejora los flujos de desarrollo de aplicaciones móviles al incorporar seguridad automatizada directamente en el pipeline de CI/CD. Ofrece una GitHub Action para escanear la aplicación móvil en cada push de código. Añade información de vulnerabilidades directamente en los pull requests, señala los cambios de código exactos que introdujeron los problemas y sugiere correcciones con un solo clic que los desarrolladores pueden aplicar sin salir de GitHub.
21 de mayo de 2025