Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Alaeddine Mesbahi

Auteur

Alaeddine Mesbahi

Co-Founder and CEO

Alaeddine Mesbahi is the co-founder and CEO of Ostorlab, where he leads the company's vision for automated security testing and vulnerability management. Before founding Ostorlab, he held roles at Google on the security automation team and at Cisco's Trust Office. Alaeddine started his career as a penetration tester, building deep hands-on expertise in offensive security and technical research. He has presented at leading industry conferences including Black Hat US, BruCon, and OWASP AppSec, and holds several professional certifications such as OSCP, OSCE, and GREM.

Articles : 25 LinkedIn

L'article présente une nouvelle méthode de détection des vulnérabilités de cross-site scripting (XSS) PostMessage à l'aide d'objets Proxy JavaScript, qui améliore les techniques traditionnelles de fuzzing dynamique.

Produit

Bilan de l'année 2023

L'année 2023 s'achève : il est temps de faire le point et de préparer un 2024 optimiste.

10 janvier 2024

Sécurité

Le nouvel OWASP Mobile Top 10

Publication du nouvel OWASP Mobile Top 10, avec ses améliorations, ses mises à jour et les coulis...

27 novembre 2023

Produit

Ostorlab réussit l'audit SOC 2 Type II, preuve de son engagement pour la sécurité et la protection des données

Ostorlab a réussi son audit SOC2 Type 2, démontrant son engagement pour la sécurité et la protect...

12 avril 2023

Autres articles par Alaeddine Mesbahi

Fix it ! chez Ostorlab

La pratique Fix it! d'Ostorlab est l'une de nos pratiques d'ingénierie les plus réussies : elle nous aide à éradiquer les bugs et à éliminer la dette technique.

19 février 2023

Où tous ces SDK tiers envoient-ils les données de vos utilisateurs ? 😨

Les nouvelles fonctionnalités d'Ostorlab sont entièrement conçues pour aider les équipes à comprendre, suivre et explorer leur surface d'attaque, ce que voient et ciblent les attaquants, et en somme ce qui peut conduire une organisation à se faire pirater.

2 février 2023

2022 chez Ostorlab

2022 a apporté son lot de défis mondiaux, dont la guerre, l'incertitude économique et la hausse de l'inflation dans de nombreuses régions du monde. Malgré ces défis, nous avons chez Ostorlab la chance d'avoir connu une année exceptionnellement réussie.

3 janvier 2023

Text4Shell (CVE-2022-42889) dans les applications mobiles... faut-il s'inquiéter ?

CVE-2022-42889 est une vulnérabilité de la bibliothèque Apache Commons Text, causée par une interpolation de chaînes qui abuse de gestionnaires puissants, et présente dans des applications populaires comme Amazon Shopping, Udemy et Grammarly. Cet article examine l'applicabilité et le risque de cette vulnérabilité pour les applications mobiles.

24 octobre 2022

Découverte améliorée de la surface d'attaque, scan de sécurité mobile et web

La plus importante version à ce jour, avec des améliorations de la surface d'attaque, de l'open source, du scan mobile et web, et bien d'autres nouveautés.

18 août 2022

Ostorlab vs. NowSecure vs. MobSF vs. Immuniweb vs. AppKnox vs. Quixxi vs. Oversecured

Cet article offre une vue d'ensemble des solutions d'analyse de sécurité mobile, tout en mettant en évidence ce qui les différencie réellement.

21 mars 2022

Ostorlab passe en open source 🎊

Cette version majeure ouvre le code d'Ostorlab et annonce de nombreuses nouvelles fonctionnalités et capacités.

21 février 2022

Nouvelles fonctionnalités, gestion des tickets améliorée et intégrations, dont la prise en charge de Jira

La gestion des vulnérabilités est un parcours difficile. Pour aider à corriger les vulnérabilités de manière urgente, rigoureuse et efficace, nous sommes ravis de lancer nos nouvelles capacités de remédiation, accompagnées de nombreuses nouvelles fonctionnalités.

4 novembre 2021

Lancement de nouvelles capacités de remédiation pour des corrections rapides, rigoureuses et efficaces

La gestion des vulnérabilités est un parcours difficile. Pour aider à corriger les vulnérabilités de façon urgente, rigoureuse et efficace, nous sommes ravis de lancer nos nouvelles capacités de remédiation, riches en nouvelles fonctionnalités.

6 octobre 2021

Contournement universel du SSL pinning ... de la théorie à une PoC complète avec LLDB

Cet article explique comment contourner le SSL pinning sans avoir besoin de le contourner. Cela semble confus ? Nous passerons en revue la théorie, construirons une PoC complète avec LLDB en Python, puis l'étendrons à d'autres tâches intéressantes.

18 mai 2021


Précédent
1 sur 2