Etiqueta
#Mobile Security
Ostorlab frente a MobSF: pruebas de seguridad móvil dirigidas por analistas o por IA (2026)
Ostorlab frente a MobSF (Mobile Security Framework) en pruebas de seguridad de aplicaciones móviles: análisis estático y dinámico, requisitos de dispositivo, prueba de explotación, pruebas autenticadas, integraciones, despliegue y coste, con alternativas y preguntas frecuentes.
7 de octubre de 2026
Ostorlab frente a Oversecured: comparativa de pruebas de seguridad de aplicaciones móviles (2026)
Ostorlab frente a Oversecured en pruebas de seguridad de aplicaciones móviles: cobertura de iOS y...
7 de octubre de 2026
Por qué las pruebas de seguridad de API no detectan las cadenas de ataque entre activos
Los escáneres solo de API no detectan las cadenas de ataque que empiezan con secretos o rutas en ...
25 de septiembre de 2026
Cómo Deep Agentic Scan detecta vulnerabilidades reales y complejas
Cómo el Deep Agentic Scan de Ostorlab descubre y demuestra empíricamente vulnerabilidades complej...
23 de septiembre de 2026
Más artículos con la etiqueta #Mobile Security
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4
Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crunch, Escape y Ostorlab en DAST, pruebas de BOLA/BFLA, descubrimiento de API y CI/CD.
22 de septiembre de 2026
Mejores plataformas de evaluación de aplicaciones móviles para empresas en 2026
Comparativa de Ostorlab, NowSecure, Quokka, Zimperium, Appknox y Data Theorem para la evaluación de aplicaciones Android e iOS: modelo operativo, puntuación de riesgo y monitorización.
10 de septiembre de 2026
Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva
La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.
12 de agosto de 2026
Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)
Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, y ofrece a los equipos de seguridad una visibilidad más amplia de las vulnerabilidades mientras se preparan para el Reglamento de Ciberresiliencia de la UE.
24 de julio de 2026
Ostorlab frente a Quokka Q-mast: comparación de DAST móvil
Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.
15 de julio de 2026
Presentamos un blindaje móvil capaz de resistir ataques de IA
Ostorlab ha lanzado Mobile Shielding Scan, una solución de pruebas automatizada y basada en IA diseñada específicamente para la detección y validación del blindaje. Ofrece a los equipos de seguridad una validación continua y ágil de las protecciones críticas en tiempo de ejecución de iOS y Android, e identifica si los escudos de seguridad realmente están presentes y si resisten ataques reales. Así, las organizaciones disponen de una forma automatizada, escalable y potente de validar de manera continua las herramientas RASP y las capas de autodefensa móvil en cada versión.
25 de junio de 2026
La aplicación nunca se abrió
Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.
25 de junio de 2026
Presentamos Ostorlab Cyber Models
Ostorlab ha lanzado Cyber Models, un nivel de infraestructura de IA gestionada y de prepago para Agentic Deep Scans. Ofrece a los equipos de seguridad un acceso simplificado a modelos especializados como GPT-5.5 Cyber y Opus 4.8 with Cyber Verification Program a través de canales de proveedores aprobados. Así se evita tener que gestionar claves de API externas, límites de tasa de los proveedores o paneles de facturación fragmentados.
23 de junio de 2026
Presentamos Ostorlab App Vetting para la era agéntica
Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.
16 de junio de 2026
Análisis del malware bancario para Android BeatBanker/BTMOB
Análisis estático de TV_V_23.apk, el malware bancario para Android BeatBanker/BTMOB disfrazado de linterna: cadena de cuatro etapas, antianálisis, atribución e IOC.
28 de abril de 2026