Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Bilal Harras

Digital Marketer

Bilal is a digital marketer at Ostorlab, specializing in cybersecurity content, digital strategy, and brand growth. He works on making complex security topics more accessible through clear, credible, and engaging content for both technical and business audiences. By combining strategic communication with valuable content, Bilal contributes to Ostorlab's growth and helps strengthen its brand presence in the cybersecurity space. He believes that valuable content is essential to building a strong and trusted brand.

Articles : 24 LinkedIn

Comment l'intent redirection permet d'atteindre des composants Android non exportés, de divulguer des données via setResult() et de détourner les PendingIntent, et six moyens de s'en protéger.

Produit

Présentation des scans d'applications HarmonyOS et des scans Huawei AppGallery

Trouvez un scanner de vulnérabilités pour les applications HarmonyOS et les versions Huawei AppGa...

20 avril 2026

Sécurité

Bonnes pratiques de test AppSec mobile à grande échelle

Test AppSec mobile pour les équipes qui livrent vite sur iOS et Android : MAST, SAST et DAST, che...

16 avril 2026

Sécurité

Risque lié aux tiers selon DORA : gouvernance des SDK mobiles

Maîtrisez le risque lié aux tiers selon DORA dans les applications mobiles : inventaires et diffé...

14 avril 2026

Autres articles par Bilal Harras

Annonce d'Ostorlab pour Bitrise : des scans de sécurité mobile dans votre CI

Ostorlab s'intègre désormais à Bitrise pour exécuter des scans de sécurité automatisés d'applications mobiles dans les workflows CI. Avec un Bitrise Secret et une simple étape Script, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à appliquer le shift left de la sécurité en raccourcissant les boucles de retour et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full, agentic deep scan) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

27 mars 2026

Résilience opérationnelle mobile sous DORA : la bibliothèque d'exercices la plus simple pour les parcours BFSI

Un guide de la conformité DORA centré sur le mobile pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de release et à éviter les pièges qui créent un travail de conformité inutile.

24 mars 2026

Conformité DORA pour les versions mobiles : le socle minimal, le verdict et le modèle d'exceptions les plus simples

Un guide orienté mobile sur le règlement DORA et la conformité DORA pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de mise en production et à éviter les pièges qui créent un travail de conformité inutile.

10 mars 2026

Conformité DORA pour les équipes mobiles : comprendre le périmètre et ce qu'il faut faire

Un guide orienté mobile du règlement DORA et de la conformité DORA pour les équipes BFSI. Apprenez à définir votre périmètre, à simplifier votre processus de release et à éviter les pièges qui créent un travail de conformité inutile.

3 mars 2026

Meilleures plateformes de test de sécurité des applications mobiles en 2026

Comparez Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium et MobSF pour Android et iOS, avec une matrice de fonctionnalités et des questions de preuve de valeur à poser aux éditeurs.

5 janvier 2026

Android FLAG_SECURE : bloquer les captures d'écran et l'enregistrement

Comment FLAG_SECURE d'Android bloque les captures d'écran, l'enregistrement d'écran et les aperçus dans les applications récentes, avec des exemples de code, des cas d'usage, des limites et son comportement avec le casting.

29 décembre 2025


2 sur 2
Suivant