我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

产品

产品

隆重推出 Ostorlab App Vetting:面向智能体时代的应用安全审查

Ostorlab 推出了 App Vetting,这是一套移动应用风险评估解决方案,帮助团队在批准 Android 和 iOS 应用之前对其进行评估。它将静态分析、动态测试和安全沙箱执行与持续监控、加权风险评分和智能体式工作流相结合,用于识别漏洞、隐私风险、恶意软件迹象、遥测行为和信任问题,同时帮助团队优先处理最重要的事项。

各类组织越来越依赖第三方移动应用,但评估这些应用的安全态势仍然是一个零散割裂的过程。安全团队往往不得不先从多个来源拼凑漏洞报告、隐私评估、恶意软件迹象和信誉信号,才能做出是否批准的决定。

今天,我们推出 App Vetting。这是 Ostorlab 的一项新能力,旨在通过自动化分析、结合上下文的风险评分和持续监控,帮助组织评估 Android 和 iOS 应用。

App Vetting 将静态分析、动态测试和安全隔离的沙箱执行相结合,在部署之前以及整个应用生命周期中,全面呈现应用风险。

App Vetting 控制台

从发现到决策

大多数安全工具止步于检测。

App Vetting 借助智能体式工作流分析发现,识别有意义的风险模式,并围绕安全团队应当优先关注的内容提供上下文。

App Vetting 不会用数以百计彼此孤立的发现淹没用户,而是帮助用户优先处理对应用整体风险状况影响最大的问题。

目标很简单:帮助团队减少审阅发现所花的时间,把更多时间用于做出明智的决策。

这种方法不只依赖严重程度评级,而是帮助安全团队理解哪些因素构成了应用的整体风险状况,从而做出更明智的批准决策。

App Vetting 结果

多维度风险评分

应用会从五个维度进行评估:

  • 恶意软件(35%)
  • 安全(25%)
  • 隐私(20%)
  • 信任(10%)
  • 可维护性(10%)

与仅依赖传统的严重程度评级相比,这一评分模型能更完整地呈现应用风险。

通过将漏洞分析、恶意软件迹象、隐私问题、信任信号和长期可维护性因素结合起来,App Vetting 不仅帮助组织了解某个应用是否存在风险,还帮助其理解风险从何而来。

App Vetting 结果

持续监控

应用风险会随时间而变化。

新版本会引入新的代码、依赖、权限、SDK 和行为。今天完成的安全评估,到了明天可能就无法再反映应用的风险。

App Vetting 会在应用新版本发布时持续对其进行分析,帮助组织随时掌握影响安全、隐私、信任和整体风险态势的变化。

这使团队能够超越一次性审查,采用持续的方式管理移动应用风险。

现已推出

立即开始使用自动化风险评估、持续监控和安全协作工作流来评估 Android 和 iOS 应用。