Auteur
Abir Jelti
Abir is a digital marketer at Ostorlab. She focuses on mobile application security testing, producing educational and data-driven content around vulnerabilities, security practices, and real-world testing insights. Her work is grounded in in-depth research and is reviewed for technical accuracy and reproducibility by the Ostorlab engineering team. She contributes to making security findings clear, structured, and actionable.
Présentation d'Ostorlab Mobile Shielding Scan
Ostorlab Mobile Shielding Scan teste les protections des applications Android et iOS face à de véritables contournements, notamment la détection du root, l'anti-falsification, le certificate pinning et l'obfuscation.
4 août 2026
Le Threat Center d'Ostorlab prend désormais en charge la base de données européenne des vulnérabilités
Ostorlab Threat Center intègre désormais les données de l'EUVD en complément de celles de la NVD,...
24 juillet 2026
Quand un scanner par IA devient-il un pentest par IA ?
Découvrez ce qui distingue l'analyse pilotée par l'IA du pentest par IA, et comment Ostorlab Deep...
22 juillet 2026
Sécurité du code source : du signal au risque validé | Ostorlab
Découvrez comment fonctionne le test de sécurité du code source, pourquoi le SAST traditionnel gé...
16 juillet 2026
Autres articles par Abir Jelti
L'application n'a jamais été ouverte
Les agentic harnesses changent ce qu'un LLM peut faire dans les tests de sécurité des applications mobiles. Seul, un modèle peut nommer des risques probables (stockage non sécurisé, secrets exposés, permissions risquées, SDK vulnérables, failles côté backend, exposition de données personnelles), mais l'application peut rester intacte. Avec les bons outils, le bon contexte, la mémoire, les prompts, les boucles d'exécution et le retour d'information du runtime autour de lui, le modèle peut inspecter le paquet de l'application, observer son comportement, suivre le trafic, relier les signaux et laisser des preuves qu'une équipe sécurité peut examiner. De l'analyse des permissions à l'exploitation native avec GEF, la différence se lit dans la trace : preuves issues de l'application, sorties d'outils, preuve à l'exécution et étapes reproductibles, au lieu d'un texte qui a seulement la forme d'un rapport.
25 juin 2026
Présentation d'Ostorlab App Vetting pour l'ère agentique
Ostorlab a lancé App Vetting, une solution d'évaluation des risques des applications mobiles qui aide les équipes à évaluer les apps Android et iOS avant leur approbation. Elle combine analyse statique, tests dynamiques et exécution en sandbox sécurisé avec surveillance continue, score de risque pondéré et workflows agentiques pour identifier les vulnérabilités, les risques pour la vie privée, les indicateurs de malware, les comportements de télémétrie et les problèmes de confiance, tout en aidant à prioriser l'essentiel.
16 juin 2026
Construire un relecteur de PR en IA auquel les ingénieurs font vraiment confiance
Nous avons construit un relecteur de pull requests propulsé par l'IA, l'avons arrêté après que des hallucinations et des faux positifs aient érodé la confiance des développeurs, puis l'avons reconstruit avec de meilleurs modèles, un contexte plus large et une architecture d'agent plus prudente. Cet article partage ce que nous avons appris sur la relecture de code automatisée, pourquoi la confiance compte plus que la couverture, et comment les relecteurs IA peuvent aider les équipes d'ingénierie à réduire le travail de relecture répétitif sans remplacer le jugement humain.
8 juin 2026
Checklist de conformité DORA pour la banque et la fintech : validation de la résilience opérationnelle prête pour l'audit
Une checklist de conformité DORA aide les organisations de la banque et de la fintech à évaluer leur résilience opérationnelle sur les domaines clés que sont le risque lié aux TIC, la réponse aux incidents, les tests de résilience, la gouvernance des tiers et la supervision, tout en suivant l'avancement de la mise en œuvre et en préparant l'audit.
29 avril 2026
Guide de test de sécurité des applications bancaires mobiles
Protéger les applications bancaires mobiles exige plus que de sécuriser le seul client. Ce guide explore les risques sur les appareils, les réseaux et les systèmes backend, et explique pourquoi le test de sécurité mobile continu est essentiel pour protéger les données financières et les transactions.
16 avril 2026
Annonce d'Ostorlab pour Harness : le scan de sécurité mobile dans vos pipelines CI
Ostorlab s'intègre désormais à Harness CI pour exécuter des scans de sécurité automatisés d'applications mobiles dans les pipelines CI. Avec les Harness Secrets et une simple étape Run, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à intégrer la sécurité dans la CI en accélérant les retours et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.
6 avril 2026
Tests de sécurité derrière les murs de connexion : 2FA et MFA
Pourquoi les scanners s'arrêtent à la page de connexion, et comment Ostorlab automatise les tests derrière une 2FA par SMS, e-mail et TOTP, avec un mode manuel de secours et des identifiants sécurisés.
30 mars 2026