Tag
#Mobile Security
Ostorlab vs MobSF : tests de sécurité mobile pilotés par un analyste ou par l'IA (2026)
Ostorlab vs MobSF (Mobile Security Framework) pour tester la sécurité des applications mobiles : analyse statique et dynamique, prérequis matériels, preuve d'exploitation, tests authentifiés, intégrations, déploiement et coût, avec des alternatives et une FAQ.
7 octobre 2026
Ostorlab vs Oversecured : comparatif des tests de sécurité des applications mobiles (2026)
Ostorlab vs Oversecured pour le test de sécurité des applications mobiles : couverture iOS et And...
7 octobre 2026
Pourquoi les tests de sécurité des API passent à côté des chaînes d'attaque inter-actifs
Les scanners d'API seuls ratent les chaînes d'attaque qui démarrent par des secrets ou des routes...
25 septembre 2026
Comment Deep Agentic Scan détecte des vulnérabilités réelles et retorses
Comment le Deep Agentic Scan d'Ostorlab découvre et prouve empiriquement des vulnérabilités compl...
23 septembre 2026
Autres articles avec le tag #Mobile Security
Meilleurs outils de test de sécurité des API en 2026 : 4 comparés
Les meilleurs outils de test de sécurité des API en 2026 : StackHawk, 42Crunch, Escape et Ostorlab comparés sur le DAST, les tests BOLA/BFLA, la découverte d'API et le CI/CD.
22 septembre 2026
Les meilleures plateformes d'évaluation des applications mobiles en entreprise en 2026
Comparaison d'Ostorlab, NowSecure, Quokka, Zimperium, Appknox et Data Theorem pour l'évaluation des applications Android et iOS : modèle opérationnel, scoring des risques et surveillance.
10 septembre 2026
Contourner le shielding des applications mobiles : là où la détection s'arrête et où l'application des mesures échoue
La détection et l'application des mesures (enforcement) sont deux propriétés de sécurité distinctes. Sur cinq applications bancaires en production protégées par quatre produits de shielding commerciaux, la détection était sophistiquée et l'enforcement fragile.
12 août 2026
Le Threat Center d'Ostorlab prend désormais en charge la base de données européenne des vulnérabilités
Ostorlab Threat Center intègre désormais les données de l'EUVD en complément de celles de la NVD, offrant aux équipes sécurité une visibilité plus large sur les vulnérabilités à l'approche du Cyber Resilience Act européen.
24 juillet 2026
Ostorlab contre Quokka Q-mast : comparatif du DAST mobile
Ostorlab et Quokka Q-mast pour le DAST mobile : flux authentifiés, contournement du TLS pinning, preuves PCAP, applications géo-restreintes, scan d'API et Agentic Deep Scan.
15 juillet 2026
Présentation du mobile shielding capable de résister aux attaques par IA
Ostorlab lance Mobile Shielding Scan, une solution de test automatisée et pilotée par l'IA, conçue spécifiquement pour la détection et la validation du shielding. Elle offre aux équipes sécurité une validation continue et simplifiée des protections d'exécution critiques sur iOS et Android, en identifiant si les protections sont réellement présentes et si elles résistent à des attaques réelles. Les organisations disposent ainsi d'un moyen automatisé, évolutif et puissant de valider en continu les outils RASP et les couches d'autodéfense mobile, à chaque version.
25 juin 2026
L'application n'a jamais été ouverte
Les agentic harnesses changent ce qu'un LLM peut faire dans les tests de sécurité des applications mobiles. Seul, un modèle peut nommer des risques probables (stockage non sécurisé, secrets exposés, permissions risquées, SDK vulnérables, failles côté backend, exposition de données personnelles), mais l'application peut rester intacte. Avec les bons outils, le bon contexte, la mémoire, les prompts, les boucles d'exécution et le retour d'information du runtime autour de lui, le modèle peut inspecter le paquet de l'application, observer son comportement, suivre le trafic, relier les signaux et laisser des preuves qu'une équipe sécurité peut examiner. De l'analyse des permissions à l'exploitation native avec GEF, la différence se lit dans la trace : preuves issues de l'application, sorties d'outils, preuve à l'exécution et étapes reproductibles, au lieu d'un texte qui a seulement la forme d'un rapport.
25 juin 2026
Présentation d'Ostorlab Cyber Models
Ostorlab lance Cyber Models, un niveau d'infrastructure d'IA géré et prépayé pour les Agentic Deep Scans. Il offre aux équipes de sécurité un accès simplifié à des modèles spécialisés comme GPT-5.5 Cyber et Opus 4.8 with Cyber Verification Program via des canaux de fournisseurs approuvés. Plus besoin de gérer des clés d'API externes, des limites de débit propres à chaque fournisseur ou des tableaux de bord de facturation éclatés.
23 juin 2026
Présentation d'Ostorlab App Vetting pour l'ère agentique
Ostorlab a lancé App Vetting, une solution d'évaluation des risques des applications mobiles qui aide les équipes à évaluer les apps Android et iOS avant leur approbation. Elle combine analyse statique, tests dynamiques et exécution en sandbox sécurisé avec surveillance continue, score de risque pondéré et workflows agentiques pour identifier les vulnérabilités, les risques pour la vie privée, les indicateurs de malware, les comportements de télémétrie et les problèmes de confiance, tout en aidant à prioriser l'essentiel.
16 juin 2026
Analyse du malware bancaire Android BeatBanker/BTMOB
Analyse statique de TV_V_23.apk, malware bancaire Android BeatBanker/BTMOB déguisé en lampe de poche : chaîne en quatre étapes, anti-analyse, attribution et IOC.
28 avril 2026