Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Présentation d'Ostorlab App Vetting pour l'ère agentique

Ostorlab a lancé App Vetting, une solution d'évaluation des risques des applications mobiles qui aide les équipes à évaluer les apps Android et iOS avant leur approbation. Elle combine analyse statique, tests dynamiques et exécution en sandbox sécurisé avec surveillance continue, score de risque pondéré et workflows agentiques pour identifier les vulnérabilités, les risques pour la vie privée, les indicateurs de malware, les comportements de télémétrie et les problèmes de confiance, tout en aidant à prioriser l'essentiel.

Les organisations s'appuient de plus en plus sur des applications mobiles tierces, pourtant l'évaluation de leur posture de sécurité reste un processus fragmenté. Les équipes sécurité sont souvent obligées de recouper rapports de vulnérabilités, évaluations de la vie privée, indicateurs de malware et signaux de réputation issus de sources multiples avant de prendre une décision d'approbation.

Aujourd'hui, nous présentons App Vetting, une nouvelle capacité d'Ostorlab conçue pour aider les organisations à évaluer les applications Android et iOS grâce à une analyse automatisée, un score de risque contextualisé et une surveillance continue.

App Vetting combine analyse statique, tests dynamiques et exécution en sandbox de confinement sécurisé pour offrir une vue complète du risque d'une application avant son déploiement et tout au long de son cycle de vie.

Tableau de bord App Vetting

Des résultats aux décisions

La plupart des outils de sécurité s'arrêtent à la détection.

App Vetting utilise des workflows agentiques pour analyser les résultats, identifier les schémas de risque significatifs et indiquer le contexte de ce sur quoi les équipes sécurité doivent se concentrer en premier.

Plutôt que de submerger les utilisateurs sous des centaines de résultats isolés, App Vetting aide à prioriser les problèmes qui ont le plus d'impact sur le profil de risque global d'une application.

L'objectif est simple : aider les équipes à passer moins de temps à examiner des résultats et plus de temps à prendre des décisions éclairées.

Plutôt que de se fier uniquement aux niveaux de sévérité, cette approche aide les équipes sécurité à comprendre ce qui contribue au profil de risque global d'une application et à prendre des décisions d'approbation mieux informées.

Résultats d'App Vetting

Score de risque multidimensionnel

Les applications sont évaluées selon cinq dimensions :

  • Malware (35 %)
  • Security (25 %)
  • Privacy (20 %)
  • Trust (10 %)
  • Maintainability (10 %)

Ce modèle de score offre une vue plus complète du risque d'une application que les seuls niveaux de sévérité traditionnels.

En combinant l'analyse des vulnérabilités, les indicateurs de malware, les préoccupations liées à la vie privée, les signaux de confiance et les facteurs de maintenabilité à long terme, App Vetting aide les organisations à comprendre non seulement si une application est risquée, mais aussi pourquoi.

Résultats d'App Vetting

Surveillance continue

Le risque d'une application évolue dans le temps.

Les nouvelles versions introduisent du nouveau code, de nouvelles dépendances, permissions, SDK et comportements. Une évaluation de sécurité réalisée aujourd'hui peut ne plus refléter le risque d'une application demain.

App Vetting analyse en continu les nouvelles versions d'application dès leur publication, ce qui aide les organisations à garder de la visibilité sur les changements qui affectent la sécurité, la vie privée, la confiance et la posture de risque globale.

Les équipes peuvent ainsi dépasser les revues ponctuelles et adopter une approche continue de la gestion des risques des applications mobiles.

Disponible dès aujourd'hui

Commencez à évaluer des applications Android et iOS grâce à une évaluation automatisée des risques, une surveillance continue et des workflows de collaboration sécurisés.