Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:

Compliance-Ready Mobile Application Penetration Testing
ImmuniWeb® MobileSuite

ImmuniWeb® MobileSuite nutzt unsere preisgekrönte Machine Learning-Technologie, um mobile Penetrationstests zu beschleunigen und zu verbessern. Jeder Pentest ist einfach anpassbar und wird mit einer SLA mit null False Positives bereitgestellt. Unbegrenzte Patch-Überprüfungen und 24/7-Zugriff auf unsere Security Analysts sind in jedem Projekt enthalten.

Qualität. Effizienz. Wert.

In-Depth Testing

In-Depth Testing

MITRE CWE Top 25 & Geschäftslogik
über OWASP Mobile Top 10 hinaus

Bedrohungsgetriebene Tests

Bedrohungsgetriebene Tests

Simulation realer Angriffe, die für Ihr Unternehmen und Ihre Branche relevant sind

Erstklassige Berichte

Erstklassige Berichte

Kein Rauschen, vollständiger Ausnutzungszyklus, bedrohungsbewusste Risikobewertung

SLA ohne Fehlalarme

SLA ohne Fehlalarme

100 % validierte Ergebnisse, Geld-zurück-Garantie

Schnelle Lieferung SLA-Symbol

Schnelllieferungs-SLA

Immer pünktliche Test- und Berichtsabgabe

Sofortstart

Sofortstart

Sichere Online-Zahlung, um das Produkt sofort nutzen zu können

So funktioniert es

  1. Konfigurieren und planen Sie Ihren Penetrationstest
  2. Laden Sie Ihren Bericht herunter und lassen Sie sich von uns beim Patchen helfen.
  3. Erhalten Sie nach der Validierung der Korrekturen ein Konformitätsschreiben.

Vertraut von über 1.000 Enterprise-Kunden

Übertreffen Sie traditionelle Penetrationstests

Funktionen
ImmuniWeb®
MobileSuite
Herkömmliche mobile
Penetrationstests
Mobile App- und Backend-Tests Ja Ja
Sicherheitstests durch menschliche Experten Ja Ja
KI zur Verstärkung und Ergänzung von Expertentests Ja Nein
KI-gestützte DAST- und SAST-Testtechnologie Ja Nein
Instant Order & Rapid Delivery SLA Ja Nein
24/7 Assistance with Remediation Ja Nein
Unbegrenzte Patch-Überprüfungen Ja Nein
Compliancekonforme Berichte Ja Nein
Mobile Penetrationstest vs. ImmuniWeb Herkömmliche mobile
Penetrationstests

Kontrolle des gesamten Prozesses über ein Multiuser-Portal

DevSecOps Native

WAF-Integrationen

Mobile Application Penetration Testing, das alles abdeckt

Mobile-App-Sicherheit

Mobile-App-Sicherheit

Statische, dynamische und interaktive
Sicherheitstests mit SCA

Mobile Backend Security

Mobile Backend Security

Umfassende Tests der Endpunkte
mobiler Apps

Privacy und Verschlüsselung

Privacy und Verschlüsselung

Detaillierte Analyse von Datenschutz- und Verschlüsselungsproblemen

bedrohungsorientierter Penetrationstest

bedrohungsorientierter Penetrationstest

Prüfung der Widerstandsfähigkeit Ihrer Systeme gegenüber spezifischen Taktiken, Techniken und Verfahren (TTPs)

Red Teaming

Red Teaming

Breach and Attack Simulation (BAS)
mit MITRE ATT&CK® Mobile

IAM Testing

IAM Testing

umfassendes Spektrum von Cyberangriffen, das Ihr Identitäts- und Zugriffsmanagement (IAM) testet

Compliance-fähige mobile Penetrationstests

Regularien für Cybersicherheit, Datenschutz und Privatsphäre

EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den EU-Gesetzen und -Vorschriften.
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den US-Gesetzen und -Rahmenwerken.
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Unterstützt die Erfüllung der Pentesting-Anforderungen
gemäß den Industriestandards.

Bewährte Methodik und Teststandards

  • OWASP Mobile Security Testing Guide (MASTG)
  • NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
  • PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
  • MITRE ATT&CK® Matrices for Mobile and Enterprise
  • FedRAMP Penetration Test Guidance
  • ISACA: Wie man die DSGVO auditiert
  • ECB TIBER-EU
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
FedRAMP Penetration Test Guidance
OWASP Web Security Testing Guide (WSTG)
OWASP AI Testing Guide
  • Exploit Prediction Scoring System (EPSS v4)
  • Common Vulnerability Scoring System (CVSS v4)
  • Stakeholder-spezifische Schwachstellenkategorisierung (SSVCv2)
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapping
  • OWASP Mobile Application Security Verification Standard (MASVS v2.1.0) Mapping
  • Kompatibel mit Common Vulnerabilities and Exposures (CVE)
  • Kompatibel mit Common Weakness Enumeration (CWE)
Kompatibel mit Common Vulnerabilities and Exposures (CVE)
Kompatibel mit Common Weakness Enumeration (CWE)
Common Vulnerability Scoring System (CVSSv4)
Exploit Prediction Scoring System (EPSS v4)
OWASP Web Security Testing Guide (WSTG)
  • OWASP Mobile Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 für Agentic Applications
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® MobileSuite Lieferumfang

Penetration Testing
  • Expertentests
  • KI-gestütztes Testen
  • CREST-akkreditierte Tests
  • Vollständige Anpassung der Tests
  • Mobile-App-Penetrationstest:
    • MITRE CWE Top 25 vollständige Abdeckung
    • PCI DSS 6.2.4 Vollständige Abdeckung
    • OWASP Mobile Top 10 Full Coverage
    • Authentifizierte Tests (MFA/SSO)
    • Business Logic Testing
  • Netzwerksicherheitsprüfung:
    • Bekannte ausgenutzte Schwachstellen der CISA
    • Veraltete oder anfällige Dienste
    • Fehlkonfigurierte Dienste
    • offene Dienste
  • Penetrationstests für mobile Backends:
    • MITRE CWE Top 25 vollständige Abdeckung
    • PCI DSS 6.2.4 Vollständige Abdeckung
    • OWASP Top 10 Full Coverage
    • OWASP Top 10 API Full Coverage
    • OWASP Top 10 for LLMs Vollständige Abdeckung
    • Vollständige Abdeckung der OWASP Agentic Top 10
    • Authentifizierte Tests (MFA/SSO)
    • Business Logic Testing
  • Überprüfung des Datenschutzes mobiler Anwendungen
  • Sicherheitsbewertungen für Open-Source-Software
  • Software Composition Analysis
  • Schnelllieferungs-SLAGeld-zurück-Garantie

    Vertragliche Geld-zurück-Garantie bei verspäteter Lieferung.

Berichterstattung
  • bedrohungsbezogene Risikobewertung
  • MITRE ATT&CK® Matrix-Zuordnung
  • CVSSv4-, EPSSv4- und SSVCv2-Bewertung
  • Schritt-für-Schritt-Anleitung zur Reproduktion
  • Web-, PDF-, JSON-, XML- und CSV-Formate
  • Maßgeschneiderte Behebungsrichtlinien
  • PCI DSS- und DSGVO-Konformität
  • OWASP MASVS Mapping
  • CVE und CWE Mapping
  • SLA ohne FehlalarmeGeld-zurück-Garantie

    Vertragliche Geld-zurück-Garantie für einen einzigen Fehlalarm.

Behebung
  • 24/7-Expertenunterstützung30 Sprachen
  • Unbegrenzte Patch-Überprüfungen
  • One-Click Virtual Patching via WAF
  • DevSecOps & CI/CD-Tools-Integration
  • Multirole RBAC-Dashboard mit 2FA
  • Penetrationstest-Zertifikat



ImmuniWeb® MobileSuite Preise

Compliance-Ready Penetrationstest für mobile Applikationen

ImmuniWeb® MobileSuite
Ultimate
Corporate Pro
Corporate

Entwickelt für mobile Anwendungen mit geringer Größe und Komplexität, mit einem oder zwei Endpunkten (z. B. APIs oder Webdienste) und einer Benutzerrolle.

Express Pro
24/7-Expertenunterstützung

Wann immer Sie oder Ihr Team eine technische Frage haben, stehen Ihnen unsere Sicherheitsanalysten und -Experten 24/7 über unser dediziertes Support-System zur Verfügung.

Ja Ja Ja
AI-gestützte Sicherheitstests

Seit 2019 beschleunigt unsere preisgekrönte Machine-Learning-Technologie und automatisiert intelligent Tausende von Tests und Prüfungen der Sicherheit Ihrer Web- und Mobilanwendungen, die normalerweise menschliche Arbeitskraft erfordern und aufgrund ihrer Komplexität nicht von automatisierten Vulnerability-Scannern durchgeführt werden können.

Ja Ja Ja
Manuelles Testen (Mobil)

Unsere CREST-zertifizierten Sicherheitsexperten führen fortgeschrittene Sicherheitstests der Geschäftslogik Ihrer mobilen Anwendung durch, führen Reverse-Engineering und Ausnutzung des Backends Ihrer mobilen Anwendung (z. B. APIs oder Webdienste) durch und führen weitere Sicherheits- und Datenschutzprüfungen durch, die aufgrund hoher Komplexität menschliche Intelligenz erfordern.

10 Tage 5 Tage 3 Tage
OWASP MASVS-Teststufe

MASVS (v1) Level 1 ist eine grundlegende Teststufe für einfache Apps mit wenig oder keinem vertraulichen Daten.

MASVS (v1) Level 2 ist eine Mindestteststufe für Apps, die personenbezogene, gesundheitliche oder finanzielle Daten verarbeiten.

MASVS (v1) Level R ist die erforderliche Teststufe für geschäftskritische Apps, die hochsensible Daten verarbeiten.

L1, L2, R L1, L2 L1
Manuelles Testen (Backend)

Unsere CREST-zertifizierten Sicherheitsexperten führen fortgeschrittene Sicherheitstests der Geschäftslogik Ihrer mobilen Anwendung durch, führen Reverse-Engineering und Ausnutzung des Backends Ihrer mobilen Anwendung (z. B. APIs oder Webdienste) durch und führen weitere Sicherheits- und Datenschutzprüfungen durch, die aufgrund hoher Komplexität menschliche Intelligenz erfordern.

10 Tage 5 Tage 3 Tage
OWASP ASVS-Teststufe

ASVS Level 1 ist eine grundlegende Teststufe für einfache Anwendungen mit wenig oder keiner vertraulichen Daten

ASVS Level 2 ist die Mindestteststufe für Anwendungen, die personenbezogene, gesundheits- oder finanzielle Daten verarbeiten

ASVS Level 3 ist die erforderliche Teststufe für unternehmenskritische Anwendungen, die hochsensible Daten verarbeiten

Level 3 Stufe 2 Level 1
Berichtserstellung

Der Prüfbericht kann innerhalb der nächsten 100 Tage nach Abschluss der Security Assessment angesehen oder heruntergeladen werden.

2 Tage 8 Stunden 4 Stunden
Unbegrenzte Nachtests

Während der 100 Tage nach Erhalt Ihres Penetrationstest-Berichts können Sie eine Patch-Verifizierung durchführen, um sicherzustellen und zu validieren, dass alle Ergebnisse ordnungsgemäß behoben wurden.

Ja Ja Ja
Penetrationstest-Zertifikat

Sie erhalten ein signiertes Penetrationstest-Zertifikat mit einer kurzen Beschreibung des durchgeführten Tests und dessen Ergebnissen.

Ja Ja
Bewertung der Netzwerksicherheit

Wenn Ihre mobilen Backend-APIs auf Ihrer eigenen Netzwerkinfrastruktur gehostet werden, werden die Netzwerkserver, die Ihre Backend-Infrastruktur hosten, auf exponierte, veraltete oder anderweitig falsch konfigurierte Netzwerkdienste getestet.

Ja
Testen auf physischem Gerät

Wenn Ihre mobile App auf einem physischen Gerät getestet werden muss, ist aufgrund des zusätzlichen Zeit- und Ressourcenaufwands für solche Tests das Corporate Pro- oder Ultimate-Paket erforderlich.

Ja
Bypass von Resilienzmechanismen

Wenn Ihre mobile App Resilienzmechanismen aufweist (z. B. Root-, Jailbreak- oder Emulatordetektion, SSL-Pinning, Code-Obfuskation usw.), ist aufgrund des zusätzlichen Zeit- und Ressourcenaufwands für diese Tests das Corporate Pro- oder Ultimate-Paket erforderlich.

Ja
bedrohungsorientierter Penetrationstest

Unsere Penetrationstester überprüfen sorgfältig das spezifische Risikoprofil Ihrer Organisation und Ihrer Branche, um die TTPs (Taktiken, Techniken und Verfahren) der relevantesten und anspruchsvollsten Cyberangriffe zu simulieren, die gezielt Ihre Organisation betreffen könnten.

Ja
Testen von Agentic Apps und LLMs

Wenn Ihre mobile App einen KI-gestützten Chatbot integriert oder mit KI-Agenten interagiert, führen unsere Sicherheitsexperten Tests auf KI-spezifische Bedrohungen durch, wie sie in den OWASP Top 10-Listen für LLMs und Agentic Applications aufgeführt sind.

Ja
Preis pro Penetrationstest

Ein Penetrationstest umfasst Ihre mobile App und ihr gesamtes Backend (z. B. APIs oder Webdienste, an die Ihre mobile App Daten sendet).

14.995 EUR 5 995 EUR 2.995 EUR
Quarterly Pentest Discount

Profitieren Sie vom besten Preis, wenn Sie 4 Pentests für dieselbe Anwendung pro Jahr kaufen. Ideal, um regulatorische Anforderungen zu erfüllen und die Sicherheit Ihrer Anwendungen durch regelmäßige Tests zu gewährleisten.

20% 10% 5%
Lieferdatum des Berichts

Geplanter Liefertermin Ihres Penetrationstest-Berichts (falls Sie heute kaufen).

Vorsorge ist besser als Incident Response. Los geht’s.

Sofortiger Online-Kauf

  • Alle Produktvorteile
  • Sicherer Online-Kauf
  • Papierlos
  • Sofortstart
Jetzt kaufen

Experten-geführter Kauf

  • Individuell anpassbare Pakete
  • Mengen- und Branchenrabatte
  • Flexible Zahlungsbedingungen
  • Personal Manager
Kontaktieren Sie uns
VISA MasterCard American Express PayPal Maestro JCB UnionPay Bank Transfer
Alle Zahlungen können per Banküberweisung oder sicherer Online-Zahlung erfolgen

Sie haben bereits begonnen

Sprechen Sie mit einem Experten