当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

タグ

#Mobile

32件の記事

Agentic Scan Knowledgeは、Ostorlabのセキュリティエージェントに永続的なアプリケーションコンテキストを与え、すべてのスキャンがゼロから始め直すのではなく、過去のテストの上に積み重ねられるようにします。

製品

Ostorlab Mobile Shielding Scanのご紹介

Ostorlab Mobile Shielding Scanは、root検知、改ざん防止、証明書ピンニング、難読化など、AndroidとiOSの保護機能を実際のバイパス手法に対してテストします。

2026年8月4日

セキュリティ

銀行・フィンテック向けDORAコンプライアンスチェックリスト:監査に対応できるオペレーショナル・レジリエンスの検証

DORAコンプライアンスチェックリストは、銀行・フィンテック組織がICTリスク、インシデント対応、レジリエンステスト、サードパーティのガバナンス、監督といった主要領域にわたってオペレーショナル・...

2026年4月29日

セキュリティ

大規模なモバイルAppSecテストのベストプラクティス

iOSとAndroidのアプリを高速にリリースするチームのためのモバイルAppSecテスト。MAST、SAST、DASTの違い、テストチェックリスト、CI/CDのパターン、重大度に基づくリリース...

2026年4月16日

#Mobileのタグが付いたその他の記事

モバイルバンキングアプリのセキュリティテストガイド

モバイルバンキングアプリを守るには、クライアントを保護するだけでは不十分です。本ガイドでは、端末、ネットワーク、バックエンドシステムにまたがるリスクを整理し、金融データと取引を守るために継続的なモバイルセキュリティテストが不可欠である理由を解説します。

2026年4月16日

モバイルチームのためのDORAコンプライアンス:スコープと実際にやるべきことを理解する

BFSIチーム向けに、DORA規制とDORAコンプライアンスをモバイルファーストで解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を学べます。

2026年3月3日

モバイルアプリのペネトレーションテストツール トップ10(2026年版)

当社チームがモバイルアプリのペンテストで使用している10のツールを、Frida、Ghidra、Jadxからmitmproxy、Nucleiまで、それぞれの最適な用途、強み、限界とあわせて紹介します。

2026年2月27日

Android WebViewのaddJavascriptInterfaceのリスク

ケーススタディ:OstorlabのAIペンテストエンジンが、ディープリンク経由で到達可能なAndroid WebViewのJavaScriptブリッジを発見し、それをネイティブUIの操作へと連鎖させます。

2026年1月7日

モバイルアプリセキュリティテストに最適なプラットフォーム(2026年版)

Ostorlab、NowSecure、Appknox、Data Theorem、Quokka、Zimperium、MobSFをAndroidとiOSの観点で比較し、機能マトリクスとベンダーへの価値実証(PoV)の質問を紹介します。

2026年1月5日

AndroidのFLAG_SECURE:スクリーンショットと画面録画をブロックする

AndroidのFLAG_SECUREがスクリーンショット、画面録画、最近使ったアプリのプレビューをどのようにブロックするかを、コード例、ユースケース、制限事項、キャスト時の挙動とともに解説します。

2025年12月29日

Banking Report 2025:モバイル金融の中核を担うセキュリティ

上位500以上のモバイルバンキングアプリを対象とした大規模なセキュリティ分析により、広範な脆弱性、10年前のコードベース、懸念すべきバックエンド集中のパターンが明らかになりました。

2025年9月15日

アプリのデータの扱い方を知る:包括的なプライバシー分析の詳細

OstorlabのPrivacy Scanは、アプリのプライバシーポリシーの記載内容と、アプリが実際に行っていることとの食い違いを自動的に検出します。ポリシーの文面、権限、コード、UI要素を包括的に分析することで、モバイル開発者がコンプライアンス違反を回避し、正確なプライバシー対応を通じてユーザーの信頼を築けるよう支援します。

2025年5月27日

Ostorlab Security ScannerのGitHub連携

Ostorlab Security ScannerのGitHub連携は、自動化されたセキュリティをCI/CDパイプラインに直接組み込むことで、モバイルアプリ開発のワークフローを強化します。コードがプッシュされるたびにモバイルアプリケーションをスキャンするGitHub Actionを提供します。プルリクエストに脆弱性のインサイトをインラインで直接追加し、問題を持ち込んだ正確なコード変更を強調し、開発者がGitHubを離れることなく適用できるワンクリックの修正を提案します。

2025年5月21日

Ostorlabによるモバイルアプリケーションのアタックサーフェスの検出と監視

本稿では、モバイルアプリケーションを検出し継続的に監視するためのソリューションとしてOstorlab Attack Surface Discoveryを紹介し、セキュリティチームの手作業の負担を軽減します。アプリケーションをインベントリに追加する手順や監視ルールの設定方法を概説し、モバイルアプリケーションのセキュリティ管理を効率化するプラットフォームの能力を強調します。

2024年3月26日


前へ
1 / 3