Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:

ImmuniWeb® MobileSuite
Compliance-Ready Penetrationstest für mobile Applikationen

ImmuniWeb® MobileSuite nutzt unsere preisgekrönte Machine-Learning-Technologie, um mobile Penetrationstests zu beschleunigen und zu verbessern. Jeder Pentest ist leicht anpassbar und wird mit einer SLA ohne Fehlalarme bereitgestellt. Unbegrenzte Patch-Überprüfungen und 24/7-Zugang zu unseren Sicherheitsanalysten sind in jedem Projekt enthalten.

Qualität. Effizienz. Wert.

In-Depth Testing

In-Depth Testing

MITRE CWE Top 25 & Geschäftslogik
über OWASP Mobile Top 10 hinaus

Bedrohungsgetriebene Tests

Bedrohungsgetriebene Tests

Simulation realer Angriffe, die für Ihr Unternehmen und Ihre Branche relevant sind

Erstklassige Berichte

Erstklassige Berichte

Kein Rauschen, vollständiger Ausnutzungszyklus, bedrohungsbewusste Risikobewertung

SLA ohne Fehlalarme

SLA ohne Fehlalarme

100 % validierte Ergebnisse, Geld-zurück-Garantie

Schnelle Lieferung SLA-Symbol

Schnelllieferungs-SLA

Immer pünktliche Test- und Berichtsabgabe

Sofortiger Online-Kauf

Sofortiger Online-Kauf

Sichere Online-Zahlung, um das Produkt sofort nutzen zu können

So funktioniert es

  1. Konfigurieren und planen Sie
    Ihren Penetrationstest
  2. Laden Sie Ihren Bericht herunter und
    lassen Sie sich von uns beim Patchen helfen.
  3. Erhalten Sie ein Konformitätszeugnis
    nach der Überprüfung der Behebungen

Übertreffen Sie traditionelle Penetrationstests

Funktionen
ImmuniWeb®
MobileSuite
Herkömmliche mobile
Penetrationstests
Mobile App- und Backend-Tests Ja Ja
Sicherheitstests durch menschliche Experten Ja Ja
KI zur Verstärkung und Ergänzung von Expertentests Ja Nein
KI-gestützte DAST- und SAST-Testtechnologie Ja Nein
Instant Order & Rapid Delivery SLA Ja Nein
24/7 Assistance with Remediation Ja Nein
Unbegrenzte Patch-Überprüfungen Ja Nein
Compliancekonforme Berichte Ja Nein
Mobile Penetrationstest vs. ImmuniWeb Herkömmliche mobile
Penetrationstests

Kontrolle des gesamten Prozesses über ein Multiuser-Portal

DevSecOps Native

WAF-Integrationen

Mobile Penetrationstests für jeden Bedarf

Mobile-App-Sicherheit

Mobile-App-Sicherheit

Statische, dynamische und interaktive
Sicherheitstests mit SCA

Mobile Backend Security

Mobile Backend Security

Umfassende Tests der Endpunkte
mobiler Apps

Privacy und Verschlüsselung

Privacy und Verschlüsselung

Detaillierte Analyse von Datenschutz- und Verschlüsselungsproblemen

bedrohungsorientierter Penetrationstest

bedrohungsorientierter Penetrationstest

Prüfung der Widerstandsfähigkeit Ihrer Systeme gegenüber spezifischen Taktiken, Techniken und Verfahren (TTPs)

Red Teaming

Red Teaming

Breach and Attack Simulation (BAS)
mit MITRE ATT&CK® Mobile

IAM Testing

IAM Testing

umfassendes Spektrum von Cyberangriffen, das Ihr Identitäts- und Zugriffsmanagement (IAM) testet

Compliance-fähige mobile Penetrationstests

Datenschutz, Privatsphäre und Vorfallreaktion
EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den EU-Gesetzen und -Vorschriften.
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den US-Gesetzen und -Rahmenwerken.
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Unterstützt die Erfüllung der Pentesting-Anforderungen
gemäß den Industriestandards.

Bewährte Methodik und Teststandards

  • OWASP Mobile Security Testing Guide (MASTG)
  • NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
  • PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
  • MITRE ATT&CK® Matrices for Mobile and Enterprise
  • FedRAMP Penetration Test Guidance
  • ISACA: Wie man die DSGVO auditiert
  • ECB TIBER-EU
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
FedRAMP Penetration Test Guidance
OWASP Web Security Testing Guide (WSTG)
OWASP AI Testing Guide
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapping
  • OWASP Mobile Application Security Verification Standard (MASVS v2.1.0) Mapping
  • Kompatibel mit Common Vulnerabilities and Exposures (CVE)
  • Kompatibel mit Common Weakness Enumeration (CWE)
  • Common Vulnerability Scoring System (CVSS v4)
  • Exploit Prediction Scoring System (EPSS v4)
  • Stakeholder-spezifische Schwachstellenkategorisierung (SSVCv2)
Kompatibel mit Common Vulnerabilities and Exposures (CVE)
Kompatibel mit Common Weakness Enumeration (CWE)
Common Vulnerability Scoring System (CVSSv4)
Exploit Prediction Scoring System (EPSS v4)
OWASP Web Security Testing Guide (WSTG)
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
  • OWASP Mobile Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 für Agentic Applications
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® MobileSuite Lieferumfang

Penetration Testing
  • Vollständige Anpassung der Tests
  • Mobile-App-Penetrationstest:
    • MITRE CWE Top 25 vollständige Abdeckung
    • PCI DSS 6.2.4 Vollständige Abdeckung
    • OWASP Mobile Top 10 Full Coverage
    • Authentifizierte Tests (MFA/SSO)
    • Business Logic Testing
  • Netzwerksicherheitsprüfung:
    • Bekannte ausgenutzte Schwachstellen der CISA
    • Veraltete oder anfällige Dienste
    • Fehlkonfigurierte Dienste
    • offene Dienste
  • Penetrationstests für mobile Backends:
    • MITRE CWE Top 25 vollständige Abdeckung
    • PCI DSS 6.2.4 Vollständige Abdeckung
    • OWASP Top 10 Full Coverage
    • OWASP Top 10 API Full Coverage
    • OWASP Top 10 for LLMs Vollständige Abdeckung
    • Vollständige Abdeckung der OWASP Agentic Top 10
    • Authentifizierte Tests (MFA/SSO)
    • Business Logic Testing
  • Überprüfung des Datenschutzes mobiler Anwendungen
  • Sicherheitsbewertungen für Open-Source-Software
  • Software Composition Analysis
  • Schnelllieferungs-SLAGeld zurück

    Vertragliche Geld-zurück-Garantie bei verspäteter Lieferung.

Berichterstattung
  • bedrohungsbezogene Risikobewertung
  • MITRE ATT&CK® Matrix-Zuordnung
  • CVSSv4-, EPSSv4- und SSVCv2-Bewertung
  • Schritt-für-Schritt-Anleitung zur Reproduktion
  • Web-, PDF-, JSON-, XML- und CSV-Formate
  • Maßgeschneiderte Behebungsrichtlinien
  • PCI DSS- und DSGVO-Konformität
  • OWASP MASVS Mapping
  • CVE und CWE Mapping
  • SLA ohne FehlalarmeGeld zurück

    Vertragliche Geld-zurück-Garantie für einen einzigen Fehlalarm.

Behebung
  • Unbegrenzte Patch-Überprüfungen
  • Virtuelles Patching mit einem Klick (Backend)
  • Rund um die Uhr Zugang zu unseren Sicherheitsanalysten
  • DevSecOps & CI/CD-Tools-Integration
  • Multirole RBAC-Dashboard mit 2FA
  • Penetrationstest-Zertifikat



ImmuniWeb® MobileSuite Pakete

Mobile Application Penetration Testing

ImmuniWeb® MobileSuite
Ultimate
Corporate Pro
Corporate

Entwickelt für mobile Anwendungen mit geringer Größe und Komplexität, mit einem oder zwei Endpunkten (z. B. APIs oder Webdienste) und einer Benutzerrolle.

Express Pro
bedrohungsorientierter Penetrationstest

Unsere Penetrationstester überprüfen sorgfältig das spezifische Risikoprofil Ihrer Organisation und Ihrer Branche, um die TTPs (Taktiken, Techniken und Verfahren) der relevantesten und anspruchsvollsten Cyberangriffe zu simulieren, die gezielt Ihre Organisation betreffen könnten.

Ja
AI-gestützte Sicherheitstests

Seit 2019 beschleunigt unsere preisgekrönte Machine-Learning-Technologie und automatisiert intelligent Tausende von Tests und Prüfungen der Sicherheit Ihrer Web- und Mobilanwendungen, die normalerweise menschliche Arbeitskraft erfordern und aufgrund ihrer Komplexität nicht von automatisierten Vulnerability-Scannern durchgeführt werden können.

Ja Ja Ja Ja
OWASP MASVS-Teststufe

MASVS (v1) Level 1 ist eine grundlegende Teststufe für einfache Apps mit wenig oder keinem vertraulichen Daten.

MASVS (v1) Level 2 ist eine Mindestteststufe für Apps, die personenbezogene, gesundheitliche oder finanzielle Daten verarbeiten.

MASVS (v1) Level R ist die erforderliche Teststufe für geschäftskritische Apps, die hochsensible Daten verarbeiten.

L1, L2, R L1, L2, R L1, L2 L1
OWASP ASVS-Teststufe

ASVS Level 1 ist eine grundlegende Teststufe für einfache Anwendungen mit wenig oder keiner vertraulichen Daten

ASVS Level 2 ist die Mindestteststufe für Anwendungen, die personenbezogene, gesundheits- oder finanzielle Daten verarbeiten

ASVS Level 3 ist die erforderliche Teststufe für unternehmenskritische Anwendungen, die hochsensible Daten verarbeiten

Level 3 Level 3 Stufe 2 Level 1
Manuelle Penetrationstests:
                    Mobile Anwendung & Backend

Unsere CREST-zertifizierten Sicherheitsexperten führen fortgeschrittene Sicherheitstests der Geschäftslogik Ihrer mobilen Anwendung durch, führen Reverse-Engineering und Ausnutzung des Backends Ihrer mobilen Anwendung (z. B. APIs oder Webdienste) durch und führen weitere Sicherheits- und Datenschutzprüfungen durch, die aufgrund hoher Komplexität menschliche Intelligenz erfordern.

10 Tage 5 Tage 5 Tage 3 Tage
Berichtserstellung

Der Prüfbericht kann innerhalb der nächsten 100 Tage nach Abschluss der Security Assessment angesehen oder heruntergeladen werden.

2 Tage 8 Stunden 8 Stunden 4 Stunden
Unbegrenzte Nachtests

Während der 100 Tage nach Erhalt Ihres Penetrationstest-Berichts können Sie eine Patch-Verifizierung durchführen, um sicherzustellen und zu validieren, dass alle Ergebnisse ordnungsgemäß behoben wurden.

Ja Ja Ja Ja
Penetrationstest-Zertifikat

Sobald die erkannten Schwachstellen behoben sind, erhalten Sie ein Penetrationstest-Zertifikat.

Ja Ja Ja
Bewertung der Netzwerksicherheit

Wenn Ihre mobilen Backend-APIs auf Ihrer eigenen Netzwerkinfrastruktur gehostet werden, werden die Netzwerkserver, die Ihre Backend-Infrastruktur hosten, auf exponierte, veraltete oder anderweitig falsch konfigurierte Netzwerkdienste getestet.

Ja Ja
Testen auf physischem Gerät

Wenn Ihre mobile App auf einem physischen Gerät getestet werden muss, ist aufgrund des zusätzlichen Zeit- und Ressourcenaufwands für solche Tests das Corporate Pro- oder Ultimate-Paket erforderlich.

Ja Ja
Bypass von Resilienzmechanismen

Wenn Ihre mobile App Resilienzmechanismen aufweist (z. B. Root-, Jailbreak- oder Emulatordetektion, SSL-Pinning, Code-Obfuskation usw.), ist aufgrund des zusätzlichen Zeit- und Ressourcenaufwands für diese Tests das Corporate Pro- oder Ultimate-Paket erforderlich.

Ja Ja
Testen von Agentic Apps und LLMs

Wenn Ihre mobile App einen KI-gestützten Chatbot integriert oder mit KI-Agenten interagiert, führen unsere Sicherheitsexperten Tests auf KI-spezifische Bedrohungen durch, wie sie in den OWASP Top 10-Listen für LLMs und Agentic Applications aufgeführt sind.

Ja
Preis pro Penetrationstest

Ein Penetrationstest umfasst Ihre mobile App und ihr gesamtes Backend (z. B. APIs oder Webdienste, an die Ihre mobile App Daten sendet).

14.995 EUR 9.995 EUR 5 995 EUR 2.995 EUR
Lieferdatum des Berichts

Geplanter Liefertermin Ihres Penetrationstest-Berichts (falls Sie heute kaufen).

14. Mai 5. Mai 5. Mai 30. April
Sie sind sich nicht sicher, welches Paket Sie benötigen? Probieren Sie unseren kostenlosen Paket-Selector aus.

Sofortiger Online-Kauf

  • Alle Produktvorteile
  • Sicherer Online-Kauf
  • Papierlos
  • Sofortstart
Jetzt kaufen

Experten-geführter Kauf

  • Alle Produktvorteile
  • Mengen- und NGO-Rabatte
  • Anpassbare Verträge
  • Personal Manager
Kontaktieren Sie uns
VISA MasterCard American Express PayPal Maestro JCB UnionPay Bank Transfer
Alle Zahlungen können per Banküberweisung oder sicherer Online-Zahlung erfolgen.

Vertraut von über 1.000 Kunden weltweit

Gartner Peer Insights

Mobile Application Penetration Testing

Bestes Preis-Leistungs-Verhältnis

Viele unserer mobilen Sicherheitsexperten begannen vor über einem Jahrzehnt mit Penetrationstests für mobile Anwendungen anhand der ersten iPhone-Version. Heute ist ImmuniWeb mit ImmuniWeb® MobileSuite, das umfassende Sicherheits-, Datenschutz- und Konformitätstests für mobile Apps und deren Backend kombiniert, Pionier auf dem Markt für Penetrationstests von mobilen Anwendungen.

Da wir mit allen Hürden traditioneller Penetrationstests für mobile Anwendungen bestens vertraut sind, haben wir unser Angebot so konzipiert und kontinuierlich verbessert, dass es sowohl kosteneffizient als auch leicht nutzbar ist.

Unsere preisgekrönte Deep-Learning-KI-Technologie beschleunigt und automatisiert auf intelligente Weise eine Vielzahl mühsamer Sicherheitsprüfungen und -tests, die normalerweise viele Stunden teurer und nicht skalierbarer menschlicher Arbeit erfordern. Neben unserer einzigartigen Technologie führen unsere Experten für mobile Sicherheit und CREST-akkreditierte Penetrationstester die anspruchsvollsten Sicherheitstests durch – von der Reverse-Engineering-Analyse von Mobile-App-Verteidigungslösungen bis hin zur ausgeklügelten Ausnutzung von Geschäftslogik-Fehlern oder verketteten Schwachstellen in iOS- oder Android-Apps.

Diese hybride Methode vereint die besten Aspekte der KI-Technologie und menschlichen Expertise und bietet unseren Kunden und Partnern den umfassendsten, zugleich schnellsten und preiswertesten Service. Prominente Branchenanalysten von IDC, Forrester und Gartner haben die Vorteile der ImmuniWeb-Technologie im Vergleich zu vollautomatisierten Tests zur mobilen Anwendungssicherheit oder menschlich gesteuerten Penetrationstests mit eher primitiven mobilen Schwachstellenscannern hervorgehoben.

Wichtig ist, dass unsere Penetrationstests für mobile Anwendungen mit allen möglichen DevSecOps-Integrationen ausgestattet sind, um Softwareentwicklern die Behebung von Schwachstellen zu erleichtern.

Unsere Pakete umfassen ganzheitliche und umfassende Sicherheits- und Datenschutztests sowohl für die mobile Anwendung als auch für ihre Endpunkte wie APIs und Web Services, wodurch Web- und Mobile-Sicherheit effektiv kombiniert werden.

Unsere Preise übertreffen traditionelle Penetrationstests, die stark auf nicht skalierbarer und daher teurer manueller Arbeit basieren. Unsere unübertroffene Testqualität übertrifft automatisierte mobile Sicherheitstools hinsichtlich der Anzahl der erkannten Sicherheitslücken und Datenschutzrisiken.

Gartner IDC Forrester

Unser preisgekrönter Hybridansatz vereint das Beste aus künstlicher Intelligenz und menschlicher Genialität und macht menschliche Kreativität skalierbar und kosteneffizient.

Bitte füllen Sie die unten rot markierten Felder aus.

Holen Sie sich Ihre kostenlose Demo
von ImmuniWeb® 
MobileSuite

  • Erhalten Sie Ihre kostenlose Cyber-Risikobewertung
  • Starten Sie eine kostenlose Testversion der ImmuniWeb-Produkte
  • Erhalten Sie personalisierte Produktpreise
  • Sprechen Sie mit unseren technischen Experten
  • Keine Verpflichtungen
Gartner Cool Vendor
SC Media
IDC-Innovator
*
*
*
*
Vertraulich und privatIhre Daten bleiben privat und vertraulich.
Laden Sie Ihre kostenlose ImmuniWeb® MobileSuite-Präsentation herunter.
Sprechen Sie mit einem Experten