Auteur
Alaeddine Mesbahi
Alaeddine Mesbahi is the co-founder and CEO of Ostorlab, where he leads the company's vision for automated security testing and vulnerability management. Before founding Ostorlab, he held roles at Google on the security automation team and at Cisco's Trust Office. Alaeddine started his career as a penetration tester, building deep hands-on expertise in offensive security and technical research. He has presented at leading industry conferences including Black Hat US, BruCon, and OWASP AppSec, and holds several professional certifications such as OSCP, OSCE, and GREM.
Trouver des payloads polyglottes XSS surhumains grâce aux algorithmes génétiques
Cet article technique approfondi explique comment exploiter les algorithmes génétiques pour créer des payloads polyglottes XSS surhumains.
1er mars 2021
Ostorlab ajoute l'analyse de sécurité web à son arsenal
Ostorlab ajoute un scanner de sécurité web à son arsenal, avec des approches inédites pour la déc...
15 février 2021
Autonomous Security : porter l'automatisation de la sécurité au niveau supérieur
L'article introduit le terme Autonomous Security dans le contexte du scan de sécurité et définit ...
26 octobre 2020
Deux fonctionnalités efficaces pour surveiller en continu les applications mobiles
Que nous développions une application mobile ou que nous évaluions sa sécurité, nous devons la re...
24 octobre 2020
Autres articles par Alaeddine Mesbahi
Créez des scans directement depuis l'Android et l'iOS Store
Ostorlab permet désormais de créer des scans directement depuis l'Android Play Store et l'iOS App Store
16 août 2020
Comment compromettre des appareils mobiles à l'échelle d'un pays : analyse de l'application de traçage de contacts COVID-19 BeAware Bahrain
Test de sécurité mobile de l'application de traçage de contacts Covid-19 BeAware
5 juillet 2020
Revue de sécurité de l'application mobile Wiqaytna, application de traçage des contacts COVID-19
Test de sécurité mobile de Wiqaytna, l'application de traçage des contacts Covid-19
15 juin 2020
Nouveautés du scanner de sécurité mobile Ostorlab 2020.05.08
Décompilation Xamarin, protocoles TLS obsolètes, secrets codés en dur et bien plus encore, OWASP Top 10
8 mai 2020
Le moteur de détection d'Ostorlab
Aperçu des capacités de détection offertes par Ostorlab
1er mai 2020
Nouveautés d'Ostorlab 2020.04
Meilleure gestion du cycle de vie des scans, export des résultats de scan et abonnements
8 avril 2020
Stratégies de fuzzing pour le DOM XSS - Partie 1
Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des stratégies pour automatiser la recherche de XSS.
22 décembre 2018