Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#DevSecOps

Articles : 7

Les faux positifs sont un problème de capacité d'ingénierie, pas seulement un problème de qualité du scanner. Découvrez comment mesurer leur coût et évaluer le ROI des tests avec preuve d'exploitation.

Produit

Les meilleures plateformes de test de sécurité applicative on-premises (2026)

Comparez Ostorlab, Invicti, Burp Suite DAST, HCL AppScan et Fortify pour les tests AppSec on-prem...

15 septembre 2026

Produit

Les meilleurs outils de test de sécurité des applications web en 2026

Comparez Ostorlab, Burp Suite DAST, Invicti, InsightAppSec, AppScan, XBOW et OWASP ZAP, et découv...

11 septembre 2026

Sécurité

Ostorlab contre Quokka Q-mast : comparatif du DAST mobile

Ostorlab et Quokka Q-mast pour le DAST mobile : flux authentifiés, contournement du TLS pinning, ...

15 juillet 2026

Autres articles avec le tag #DevSecOps

Annonce d'Ostorlab pour Harness : le scan de sécurité mobile dans vos pipelines CI

Ostorlab s'intègre désormais à Harness CI pour exécuter des scans de sécurité automatisés d'applications mobiles dans les pipelines CI. Avec les Harness Secrets et une simple étape Run, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à intégrer la sécurité dans la CI en accélérant les retours et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

6 avril 2026

Annonce d'Ostorlab pour Bitrise : des scans de sécurité mobile dans votre CI

Ostorlab s'intègre désormais à Bitrise pour exécuter des scans de sécurité automatisés d'applications mobiles dans les workflows CI. Avec un Bitrise Secret et une simple étape Script, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à appliquer le shift left de la sécurité en raccourcissant les boucles de retour et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full, agentic deep scan) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

27 mars 2026

Intégration GitHub d'Ostorlab Security Scanner

L'intégration GitHub d'Ostorlab Security Scanner améliore les workflows de développement d'applications mobiles en intégrant la sécurité automatisée directement dans le pipeline CI/CD. Elle propose une GitHub Action pour scanner l'application mobile à chaque push de code. Elle ajoute des informations sur les vulnérabilités directement dans les pull requests, met en évidence les modifications de code exactes qui ont introduit les problèmes et suggère des corrections en un clic que les développeurs peuvent appliquer sans quitter GitHub.

21 mai 2025