我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#DevSecOps

7 篇文章

误报不仅是扫描器质量问题,更是工程产能问题。了解如何衡量误报的成本,并评估漏洞利用验证测试的投资回报率(ROI)。

产品

最佳本地部署应用安全测试平台(2026)

对比 Ostorlab、Invicti、Burp Suite DAST、HCL AppScan 和 Fortify 在本地部署应用安全测试方面的表现:部署模式、数据控制与私有目标访问。

2026年9月15日

产品

2026 年最佳 Web 应用安全测试工具

对比 Ostorlab、Burp Suite DAST、Invicti、InsightAppSec、AppScan、XBOW 和 OWASP ZAP,并说明何时 DAST 已经足够、何时需要智能体式渗透测试。

2026年9月11日

安全

Ostorlab 与 Quokka Q-mast:移动 DAST 对比

Ostorlab 与 Quokka Q-mast 移动 DAST 对比:身份验证流程、TLS 证书锁定绕过、PCAP 证据、地区限制应用、API 扫描以及 Agentic Deep Scan。

2026年7月15日

更多 #DevSecOps 标签文章

Ostorlab 正式支持 Harness:在 CI 流水线中进行移动应用安全扫描

Ostorlab 现已与 Harness CI 集成,可在 CI 流水线中运行自动化移动应用安全扫描。借助 Harness Secrets 和一个简单的 Run 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过加快反馈速度、更早发现漏洞,帮助将安全融入 CI;同时可通过扫描配置文件(fast、full)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。

2026年4月6日

Ostorlab 正式支持 Bitrise:在 CI 中进行移动应用安全扫描

Ostorlab 现已与 Bitrise 集成,可在 CI 工作流中运行自动化移动应用安全扫描。借助一个 Bitrise Secret 和一个简单的 Script 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过缩短反馈周期、更早发现漏洞,帮助实现安全左移;同时可通过扫描配置文件(fast、full、agentic deep scan)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。

2026年3月27日

Ostorlab Security Scanner 的 GitHub 集成

Ostorlab Security Scanner 的 GitHub 集成将自动化安全直接嵌入 CI/CD 流水线,优化移动应用开发工作流。它提供一个 GitHub Action,可在每次代码推送时扫描移动应用;它还直接在拉取请求中添加内联漏洞洞察,精确标出引入问题的代码变更,并提供开发者无需离开 GitHub 即可一键应用的修复建议。

2025年5月21日