Auteur
Youssef Mabrouk
Youssef Mabrouk is a digital marketer at Ostorlab, contributing to content strategy and producing educational and informative content. He conducts in-depth research on cybersecurity tools, trends, and industry developments to ensure the content is accurate and relevant. All articles are reviewed by the engineering team for technical accuracy, helping Ostorlab communicate complex topics clearly to security teams and professionals.
Ostorlab vs cabinets de pentest : comparatif coût et profondeur en 2026
Ostorlab vs cabinets de pentest : coût, fréquence des tests, profondeur et remédiation, et quand recourir aux pentests par IA, aux consultants, ou aux deux.
25 septembre 2026
Pentest IA pour SOC 2 : comparatif de 6 fournisseurs
Comparez Ostorlab, XBOW, Aikido, Intruder, Escape et Penti pour les pentests SOC 2 : preuves d'ex...
25 septembre 2026
Les meilleurs outils pour tester le contournement du shielding des applications mobiles
Comparez Apktool, JADX, Ghidra, Frida, Objection et LLDB pour des tests manuels, avec l’évaluatio...
23 septembre 2026
Meilleurs outils SAST en 2026 : comparatif des outils d'analyse de code source
Les meilleurs outils SAST et d'analyse de code source en 2026, Ostorlab, GitHub Code Security (Co...
27 juillet 2026
Autres articles par Youssef Mabrouk
Présentation d'Ostorlab Source Code Scanning
Source Code Scanning vous aide à identifier les vulnérabilités de sécurité directement dans votre code source avant qu'elles n'atteignent la production. Connectez vos dépôts, lancez des scans à la demande et examinez des résultats exploitables depuis Ostorlab.
7 juillet 2026
Améliorations de Deep Scan : exécution plus rapide, meilleures décisions et tests incrémentaux
La dernière version de Deep Agentic Scan apporte des tests mobiles plus rapides, une meilleure rétro-ingénierie, une détection des vulnérabilités renforcée, une couverture incrémentale grâce au traitement des scans précédents, un meilleur chaînage des vulnérabilités et des Cyber Models managés pour les évaluations mobiles et web.
30 juin 2026
Tests de sécurité HarmonyOS Next : outils et risques
En quoi les tests de sécurité de HarmonyOS Next diffèrent d'Android : ArkTS, DSoftBus, outils de test, SafetyDetect, ArkGuard, failles courantes et correspondance avec l'OWASP MASVS.
28 avril 2026
Tests de sécurité des jeux mobiles : stoppez les tricheurs et les hackers
Les tests de sécurité des jeux mobiles préviennent la triche, les piratages et les pertes de revenus en sécurisant les couches client, réseau et backend. Ce guide présente les menaces actuelles, les méthodologies de test et les bonnes pratiques pour les équipes sécurité mobile et les développeurs de jeux mobiles qui veulent garder leur jeu sûr, équitable et conforme.
20 avril 2026
Mobile App Shielding : définition et fonctionnement
Le shielding des applications mobiles protège les applications sur des appareils non fiables en empêchant la rétro-ingénierie, la falsification, le débogage et l'accès non autorisé aux données sensibles. Il aide les équipes de sécurité à protéger la logique critique de l'application, les informations sensibles et les transactions, même si l'appareil est compromis.
13 avril 2026
Top 10 des outils de pentest d'applications mobiles (2026)
Les 10 outils que notre équipe utilise pour réaliser des pentests d'applications mobiles, de Frida, Ghidra et Jadx à mitmproxy et Nuclei, avec pour chacun ses meilleurs usages, ses points forts et ses limites.
27 février 2026
9 outils de pentest IA open source comparés (2026)
PentestGPT, PentAGI, HexStrike AI, Strix, CAI, Nebula, NeuroSploit, Deadend CLI et RedAmon comparés : fonctionnalités clés de chaque agent de pentest IA, étoiles GitHub et licences.
30 janvier 2026
Vérification des développeurs Android en 2026 : qui est concerné
À partir de 2026, les appareils Android certifiés pourront bloquer les applications de développeurs non vérifiés. Ce qui change pour le sideloading, qui est concerné et comment Google répond aux critiques.
27 janvier 2026