Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#Mobile Security

Artículos: 21

Ostorlab frente a MobSF (Mobile Security Framework) en pruebas de seguridad de aplicaciones móviles: análisis estático y dinámico, requisitos de dispositivo, prueba de explotación, pruebas autenticadas, integraciones, despliegue y coste, con alternativas y preguntas frecuentes.

Seguridad

Ostorlab frente a Oversecured: comparativa de pruebas de seguridad de aplicaciones móviles (2026)

Ostorlab frente a Oversecured en pruebas de seguridad de aplicaciones móviles: cobertura de iOS y...

7 de octubre de 2026

Seguridad

Por qué las pruebas de seguridad de API no detectan las cadenas de ataque entre activos

Los escáneres solo de API no detectan las cadenas de ataque que empiezan con secretos o rutas en ...

25 de septiembre de 2026

Producto

Cómo Deep Agentic Scan detecta vulnerabilidades reales y complejas

Cómo el Deep Agentic Scan de Ostorlab descubre y demuestra empíricamente vulnerabilidades complej...

23 de septiembre de 2026

Más artículos con la etiqueta #Mobile Security

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4

Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crunch, Escape y Ostorlab en DAST, pruebas de BOLA/BFLA, descubrimiento de API y CI/CD.

22 de septiembre de 2026

Mejores plataformas de evaluación de aplicaciones móviles para empresas en 2026

Comparativa de Ostorlab, NowSecure, Quokka, Zimperium, Appknox y Data Theorem para la evaluación de aplicaciones Android e iOS: modelo operativo, puntuación de riesgo y monitorización.

10 de septiembre de 2026

Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva

La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.

12 de agosto de 2026

Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)

Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, y ofrece a los equipos de seguridad una visibilidad más amplia de las vulnerabilidades mientras se preparan para el Reglamento de Ciberresiliencia de la UE.

24 de julio de 2026

Ostorlab frente a Quokka Q-mast: comparación de DAST móvil

Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.

15 de julio de 2026

Presentamos un blindaje móvil capaz de resistir ataques de IA

Ostorlab ha lanzado Mobile Shielding Scan, una solución de pruebas automatizada y basada en IA diseñada específicamente para la detección y validación del blindaje. Ofrece a los equipos de seguridad una validación continua y ágil de las protecciones críticas en tiempo de ejecución de iOS y Android, e identifica si los escudos de seguridad realmente están presentes y si resisten ataques reales. Así, las organizaciones disponen de una forma automatizada, escalable y potente de validar de manera continua las herramientas RASP y las capas de autodefensa móvil en cada versión.

25 de junio de 2026

La aplicación nunca se abrió

Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.

25 de junio de 2026

Presentamos Ostorlab Cyber Models

Ostorlab ha lanzado Cyber Models, un nivel de infraestructura de IA gestionada y de prepago para Agentic Deep Scans. Ofrece a los equipos de seguridad un acceso simplificado a modelos especializados como GPT-5.5 Cyber y Opus 4.8 with Cyber Verification Program a través de canales de proveedores aprobados. Así se evita tener que gestionar claves de API externas, límites de tasa de los proveedores o paneles de facturación fragmentados.

23 de junio de 2026

Presentamos Ostorlab App Vetting para la era agéntica

Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.

16 de junio de 2026

Análisis del malware bancario para Android BeatBanker/BTMOB

Análisis estático de TV_V_23.apk, el malware bancario para Android BeatBanker/BTMOB disfrazado de linterna: cadena de cuatro etapas, antianálisis, atribución e IOC.

28 de abril de 2026


Anterior
1 de 2