Condividi su:

Il Cyber-Defence Campus di armasuisse Scienza e tecnologia ha lanciato una competizione per promuovere start-up emergenti e tecnologie innovative nel settore della cibersicurezza. Nella quarta edizione della Cyber Startup Challenge, l’azienda Ostorlab ha conquistato la giuria con il suo scanner per applicazioni capace di eseguire analisi sulla sicurezza delle applicazioni mobili.

La start-up statunitense Ostorlab è la vincitrice della Cyber Startup Challenge 2023 di armasuisse Scienza e tecnologia.

Ostorlab ha creato uno scanner per applicazioni mobili che permette di identificare in modo efficiente le vulnerabilità nelle applicazioni mobili, sia nei sistemi Android che iOS.

Ostorlab adotta metodi di analisi statici e dinamici per identificare le vulnerabilità che possono causare danni significativi alla sicurezza e alla reputazione delle aziende. Questi vanno dalla violazione della sicurezza alla fuga di dati fino alla compromissione della comunicazione. Altri possibili punti deboli sono accessi non autorizzati, componenti software obsoleti, informazioni sensibili liberamente accessibili, pratiche di crittografia inadeguate e trasmissione di dati non protetta.

Lo scanner per applicazioni mobili di Ostorlab supporta anche i file SBOM (Software Bill of Materials) per rilevare interdipendenze datate e vulnerabili. Lo scanner, inoltre, dispone di interazioni automatizzate con le app per test di sicurezza completi e presenta una solida casistica nell’identificazione e nella segnalazione di vulnerabilità critiche, aspetto che ne evidenzia l’efficacia.

Nel giugno 2023, il Cyber-Defence Campus aveva rivolto il suo appello allo sviluppo di soluzioni innovative per il settore «Sicurezza delle applicazioni per smartphone e potenziali minacce». Alla chiamata hanno risposto dieci start-up che hanno presentato le proprie soluzioni a una giuria composta da esperti ed esperte di sicurezza informatica del Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS).

Fonte: Segreteria generale del DDPS
Foto: pixabay