Auteur
Bilal Harras
Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.
Intent redirection sur Android : attaques et correctifs
Comment l'intent redirection permet d'atteindre des composants Android non exportés, de divulguer des données via setResult() et de détourner les PendingIntent, et six moyens de s'en protéger.
23 avril 2026
Présentation des scans d'applications HarmonyOS et des scans Huawei AppGallery
Trouvez un scanner de vulnérabilités pour les applications HarmonyOS et les versions Huawei AppGa...
20 avril 2026
Bonnes pratiques de test AppSec mobile à grande échelle
Test AppSec mobile pour les équipes qui livrent vite sur iOS et Android : MAST, SAST et DAST, che...
16 avril 2026
Risque lié aux tiers selon DORA : gouvernance des SDK mobiles
Maîtrisez le risque lié aux tiers selon DORA dans les applications mobiles : inventaires et diffé...
14 avril 2026
Autres articles par Bilal Harras
Annonce d'Ostorlab pour Bitrise : des scans de sécurité mobile dans votre CI
Ostorlab s'intègre désormais à Bitrise pour exécuter des scans de sécurité automatisés d'applications mobiles dans les workflows CI. Avec un Bitrise Secret et une simple étape Script, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à appliquer le shift left de la sécurité en raccourcissant les boucles de retour et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full, agentic deep scan) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.
27 mars 2026
Résilience opérationnelle mobile sous DORA : la bibliothèque d'exercices la plus simple pour les parcours BFSI
Un guide de la conformité DORA centré sur le mobile pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de release et à éviter les pièges qui créent un travail de conformité inutile.
24 mars 2026
Conformité DORA pour les versions mobiles : le socle minimal, le verdict et le modèle d'exceptions les plus simples
Un guide orienté mobile sur le règlement DORA et la conformité DORA pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de mise en production et à éviter les pièges qui créent un travail de conformité inutile.
10 mars 2026
Conformité DORA pour les équipes mobiles : comprendre le périmètre et ce qu'il faut faire
Un guide orienté mobile du règlement DORA et de la conformité DORA pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de release et à éviter les pièges qui créent un travail de conformité inutile.
3 mars 2026
Meilleures plateformes de test de sécurité des applications mobiles en 2026
Comparez Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium et MobSF pour Android et iOS, avec une matrice de fonctionnalités et des questions de preuve de valeur à poser aux éditeurs.
5 janvier 2026
Android FLAG_SECURE : bloquer les captures d'écran et l'enregistrement
Comment FLAG_SECURE d'Android bloque les captures d'écran, l'enregistrement d'écran et les aperçus dans les applications récentes, avec des exemples de code, des cas d'usage, des limites et son comportement avec le casting.
29 décembre 2025