Mobile Deep Agentic Scan
El Mobile Deep Agentic Scan ofrece pruebas de penetración con IA que descubren fallos lógicos complejos, encadenan múltiples vulnerabilidades en sofisticadas rutas de ataque y validan los hallazgos a través de exploits de prueba de concepto (PoC) para confirmar el impacto en el mundo real en sus aplicaciones móviles. Con capacidades avanzadas de ingeniería inversa (Reverse Engineering), el agente adquiere un profundo conocimiento de la estructura y el código nativo de su aplicación antes de comenzar las pruebas. El encadenamiento de vulnerabilidades mejorado (Vulnerability Chaining) y la priorización de riesgos (Risk Prioritization) ayudan a identificar relaciones entre debilidades para descubrir rutas de ataque críticas.
Para crear un Mobile Deep Agentic Scan:
-
Haga clic en el ícono del menú de "Hamburger".

-
Haga clic en "Scanning".

-
Navegue a la página de escaneo haciendo clic en "New Scan".

-
Ingrese un nombre para su escaneo en el campo "Title". Este campo es opcional.

-
Si la aplicación está disponible en la tienda, seleccione "PlayStore" para Android o "AppStore" para iOS. Puede también cargar un archivo APK o AAB para Android o un archivo IPA para iOS, o incluso TestFlight. Para este ejemplo, seleccionaremos "PlayStore".

-
Busque la aplicación utilizando su
name,package nameobundle ID. Presione "Enter". Si la aplicación solo es accesible en una ubicación o país específico, use el menú "Country" para seleccionar la opción adecuada. Haga clic en "Continue".
-
Una vez que haya seleccionado la aplicación deseada, seleccione "Mobile Deep Agentic Scan" como tipo de escaneo. En este punto, puede crear el escaneo haciendo clic en "Submit" o puede elegir proporcionar instrucciones específicas para que el escaneo profundo se concentre en áreas particulares de la aplicación. Para ello, haga clic en "Continue".

-
Configure el modelo de IA. Puede seleccionar un "Cyber Model" gestionado por Ostorlab para realizar pruebas inmediatas sin necesidad de gestionar claves de API, o seleccionar una de sus claves de API "BYOK" (Bring Your Own Key) configuradas para este Agentic Deep Scan, o crear una nueva haciendo clic en "ADD API KEY".

-
Seleccione el esfuerzo y la duración de la prueba para su escaneo utilizando la opción "Testing Depth", eligiendo entre evaluaciones Core, Advanced o Elite.

-
Los prompts le permiten guiar el Deep Scan sobre qué evaluar. Puede seleccionar de prompts existentes o crear los suyos haciendo clic en "+ Prompt". Después de seleccionar o agregar los prompts deseados, haga clic en "Continue".

-
Seleccione o agregue nuevas credenciales de prueba para permitir que el Deep Scan realice pruebas autenticadas. Después de seleccionar o agregar las credenciales deseadas, haga clic en "Continue".

-
También puede configurar ajustes avanzados como las "Scope URLs regexes" para autorizar (whitelist) URLs específicas a escanear. Haga clic en "Submit" para iniciar el escaneo.

-
Haga clic en "Show" para ver el escaneo. Dentro de los resultados del escaneo, puede explorar las rutas de Transparent Attack Validation para ver las decisiones exactas, las salidas de las herramientas y los pasos tomados por el agente de IA para validar las vulnerabilidades. Nota: El procesamiento de escaneos históricos (Historical Scan Processing) está habilitado de forma predeterminada. El escáner recuerda hallazgos previos y rutas de ataque validadas, enfocando los escaneos posteriores en funcionalidades nuevas o modificadas para obtener una cobertura incremental y acumulativa.
Este tutorial ha demostrado cómo crear un Mobile Deep Agentic Scan desde la tienda o mediante la carga de un archivo.