标签
#Mobile
Agentic Scan Knowledge 发布:永不遗忘的扫描器
Agentic Scan Knowledge 为 Ostorlab 安全智能体提供持久的应用上下文,让每一次扫描都能在以往测试的基础上推进,而不必再次从零开始。
2026年8月5日
隆重推出 Ostorlab Mobile Shielding Scan
Ostorlab Mobile Shielding Scan 通过真实的绕过手段测试 Android 和 iOS 应用的防护措施,包括 Root 检测、防篡改、证书锁定和代码混淆。
2026年8月4日
面向银行与金融科技的 DORA 合规检查清单:可随时应对审计的运营韧性验证
DORA 合规检查清单帮助银行和金融科技机构在 ICT 风险、事件响应、韧性测试、第三方治理和监督等核心领域评估运营韧性,同时跟踪实施进度并支持审计准备。
2026年4月29日
规模化移动应用安全测试最佳实践
面向快速交付 iOS 和 Android 应用团队的移动应用安全测试:MAST、SAST 与 DAST 对比、测试清单、CI/CD 模式以及基于严重程度的发布门禁。
2026年4月16日
更多 #Mobile 标签文章
面向移动团队的 DORA 合规:理解范围以及您需要做什么
一份以移动为先、面向银行、金融服务和保险(BFSI)团队的 DORA 法规与 DORA 合规指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。
2026年3月3日
十大移动应用渗透测试工具(2026)
我们团队用于移动应用渗透测试的 10 款工具,从 Frida、Ghidra、Jadx 到 mitmproxy 和 Nuclei,逐一介绍其最佳用途、优势与局限。
2026年2月27日
Android WebView addJavascriptInterface 的风险
案例研究:Ostorlab 的 AI 渗透测试引擎发现一个可经由深度链接访问的 Android WebView JavaScript 桥接接口,并将其串联为对原生 UI 的操控。
2026年1月7日
2026 年最佳移动应用安全测试平台
对比面向 Android 和 iOS 的 Ostorlab、NowSecure、Appknox、Data Theorem、Quokka、Zimperium 和 MobSF,附功能矩阵和向厂商提出的价值验证问题。
2026年1月5日
Android FLAG_SECURE:阻止截屏与录屏
介绍 Android 的 FLAG_SECURE 如何阻止截屏、录屏和最近应用预览,并提供代码示例、使用场景、局限性以及投屏时的行为。
2025年12月29日
了解您应用的数据习惯:深入剖析我们全面的隐私分析
Ostorlab 的隐私扫描(Privacy Scan)能够自动检测您应用隐私政策的声明与其实际行为之间的不一致。这种对政策文本、权限、代码和 UI 元素的全面分析,帮助移动开发者避免合规违规,并通过准确的隐私实践建立用户信任。
2025年5月27日
Ostorlab Security Scanner 的 GitHub 集成
Ostorlab Security Scanner 的 GitHub 集成将自动化安全直接嵌入 CI/CD 流水线,优化移动应用开发工作流。它提供一个 GitHub Action,可在每次代码推送时扫描移动应用;它还直接在拉取请求中添加内联漏洞洞察,精确标出引入问题的代码变更,并提供开发者无需离开 GitHub 即可一键应用的修复建议。
2025年5月21日
使用 Ostorlab 发现并监控移动应用攻击面
本文介绍 Ostorlab Attack Surface Discovery,这一解决方案可发现并持续监控移动应用,减轻安全团队的手动工作负担。文章概述了将应用添加到资产清单、配置监控规则的步骤,并重点介绍该平台在简化移动应用安全管理方面的能力。
2024年3月26日