Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Abir Jelti

Digital Marketer

Abir is a digital marketer at Ostorlab. She focuses on mobile application security testing, producing educational and data-driven content around vulnerabilities, security practices, and real-world testing insights. Her work is grounded in in-depth research and is reviewed for technical accuracy and reproducibility by the Ostorlab engineering team. She contributes to making security findings clear, structured, and actionable.

Articles : 25 LinkedIn

Ostorlab Mobile Shielding Scan teste les protections des applications Android et iOS face à de véritables contournements, notamment la détection du root, l'anti-falsification, le certificate pinning et l'obfuscation.

Produit

Le Threat Center d'Ostorlab prend désormais en charge la base de données européenne des vulnérabilités

Ostorlab Threat Center intègre désormais les données de l'EUVD en complément de celles de la NVD,...

24 juillet 2026

Ingénierie

Quand un scanner par IA devient-il un pentest par IA ?

Découvrez ce qui distingue l'analyse pilotée par l'IA du pentest par IA, et comment Ostorlab Deep...

22 juillet 2026

Ingénierie

Sécurité du code source : du signal au risque validé | Ostorlab

Découvrez comment fonctionne le test de sécurité du code source, pourquoi le SAST traditionnel gé...

16 juillet 2026

Autres articles par Abir Jelti

L'application n'a jamais été ouverte

Les agentic harnesses changent ce qu'un LLM peut faire dans les tests de sécurité des applications mobiles. Seul, un modèle peut nommer des risques probables (stockage non sécurisé, secrets exposés, permissions risquées, SDK vulnérables, failles côté backend, exposition de données personnelles), mais l'application peut rester intacte. Avec les bons outils, le bon contexte, la mémoire, les prompts, les boucles d'exécution et le retour d'information du runtime autour de lui, le modèle peut inspecter le paquet de l'application, observer son comportement, suivre le trafic, relier les signaux et laisser des preuves qu'une équipe sécurité peut examiner. De l'analyse des permissions à l'exploitation native avec GEF, la différence se lit dans la trace : preuves issues de l'application, sorties d'outils, preuve à l'exécution et étapes reproductibles, au lieu d'un texte qui a seulement la forme d'un rapport.

25 juin 2026

Présentation d'Ostorlab App Vetting pour l'ère agentique

Ostorlab a lancé App Vetting, une solution d'évaluation des risques des applications mobiles qui aide les équipes à évaluer les apps Android et iOS avant leur approbation. Elle combine analyse statique, tests dynamiques et exécution en sandbox sécurisé avec surveillance continue, score de risque pondéré et workflows agentiques pour identifier les vulnérabilités, les risques pour la vie privée, les indicateurs de malware, les comportements de télémétrie et les problèmes de confiance, tout en aidant à prioriser l'essentiel.

16 juin 2026

Construire un relecteur de PR en IA auquel les ingénieurs font vraiment confiance

Nous avons construit un relecteur de pull requests propulsé par l'IA, l'avons arrêté après que des hallucinations et des faux positifs aient érodé la confiance des développeurs, puis l'avons reconstruit avec de meilleurs modèles, un contexte plus large et une architecture d'agent plus prudente. Cet article partage ce que nous avons appris sur la relecture de code automatisée, pourquoi la confiance compte plus que la couverture, et comment les relecteurs IA peuvent aider les équipes d'ingénierie à réduire le travail de relecture répétitif sans remplacer le jugement humain.

8 juin 2026

Checklist de conformité DORA pour la banque et la fintech : validation de la résilience opérationnelle prête pour l'audit

Une checklist de conformité DORA aide les organisations de la banque et de la fintech à évaluer leur résilience opérationnelle sur les domaines clés que sont le risque lié aux TIC, la réponse aux incidents, les tests de résilience, la gouvernance des tiers et la supervision, tout en suivant l'avancement de la mise en œuvre et en préparant l'audit.

29 avril 2026

Guide de test de sécurité des applications bancaires mobiles

Protéger les applications bancaires mobiles exige plus que de sécuriser le seul client. Ce guide explore les risques sur les appareils, les réseaux et les systèmes backend, et explique pourquoi le test de sécurité mobile continu est essentiel pour protéger les données financières et les transactions.

16 avril 2026

Annonce d'Ostorlab pour Harness : le scan de sécurité mobile dans vos pipelines CI

Ostorlab s'intègre désormais à Harness CI pour exécuter des scans de sécurité automatisés d'applications mobiles dans les pipelines CI. Avec les Harness Secrets et une simple étape Run, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à intégrer la sécurité dans la CI en accélérant les retours et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

6 avril 2026

Tests de sécurité derrière les murs de connexion : 2FA et MFA

Pourquoi les scanners s'arrêtent à la page de connexion, et comment Ostorlab automatise les tests derrière une 2FA par SMS, e-mail et TOTP, avec un mode manuel de secours et des identifiants sécurisés.

30 mars 2026


2 sur 2
Suivant