Para garantizar la mejor experiencia de navegación, active JavaScript en su navegador web. Sin él, muchas funciones del sitio web no estarán disponibles.


Total de pruebas:

ImmuniWeb® MobileSuite
Pruebas de penetración de aplicaciones móviles listas para el cumplimiento normativo

ImmuniWeb® MobileSuite aprovecha nuestra galardonada tecnología de aprendizaje automático para acelerar y mejorar las pruebas de penetración móvil. Cada prueba de penetración es fácilmente personalizable e incluye un SLA sin falsos positivos. Cada proyecto incluye verificaciones ilimitadas de parches y acceso 24/7 a nuestros analistas de seguridad.

Calidad. Eficiencia. Valor.

Pruebas exhaustivas

Pruebas exhaustivas

MITRE CWE Top 25 y lógica de negocio
más allá de OWASP Mobile Top 10

Pruebas basadas en amenazas

Pruebas basadas en amenazas

Simulación de ataques reales relevantes
para su negocio e industria.

Informes de primera clase

Informes de primera clase

Sin ruido, ciclo de explotación completo, puntuación de riesgos consciente de amenazas

SLA sin falsos positivos

SLA sin falsos positivos

Hallazgos 100 % validados. Garantía de reembolso.

Icono de SLA de entrega rápida

SLA de entrega rápida

Siempre a tiempo: pruebas y entrega de informes

Compra online instantánea

Compra online instantánea

Pago seguro en línea para usar el producto al instante.

Cómo funciona

  1. Configura y programa
    tu prueba de penetración.
  2. Descargue su informe y
    obtenga nuestra ayuda con los parches.
  3. Obtenga una carta de conformidad
    tras validar las correcciones.

Supera las pruebas de penetración tradicionales

Capacidades
ImmuniWeb®
MobileSuite
Pruebas de penetración móvil tradicionales
Pruebas de aplicaciones móviles y backend Sí Sí
Pruebas de seguridad por expertos humanos Sí Sí
IA para potenciar y ampliar las pruebas de expertos Sí No
Tecnología de pruebas DAST y SAST habilitada por IA. Sí No
Orden inmediata y entrega rápida SLA Sí No
Asistencia 24/7 con la remediación Sí No
Verificaciones de parches ilimitadas Sí No
Informes listos para el cumplimiento Sí No
Pruebas de penetración móvil vs ImmuniWeb Pruebas de penetración móvil tradicionales

Controle todo el proceso a través de un portal multiusuario.

DevSecOps nativo

Integraciones WAF

Pruebas de penetración móvil para cualquier necesidad

Seguridad de aplicaciones móviles

Seguridad de aplicaciones móviles

Pruebas de seguridad estáticas, dinámicas e interactivas con SCA

Seguridad del backend móvil

Seguridad del backend móvil

Pruebas exhaustivas de endpoints de aplicaciones móviles.

Privacidad y cifrado

Privacidad y cifrado

Análisis detallado de los problemas de privacidad y cifrado.

Pruebas de penetración basadas en amenazas

Pruebas de penetración basadas en amenazas

Prueba la resiliencia de sus sistemas frente a tácticas, técnicas y procedimientos (TTP) específicos.

Red Teaming

Red Teaming

Simulación de brechas y ataques (BAS)
utilizando MITRE ATT&CK® Mobile

IAM Testing

IAM Testing

Espectro completo de ciberataques que prueban su gestión de identidad y acceso (IAM).

Pruebas de penetración móvil listas para el cumplimiento

Protección de datos, privacidad y respuesta ante incidentes
EU DORA, NIS 2 y GDPR
EU DORA, NIS 2 y GDPR
Ayuda a cumplir con los requisitos de pentesting según las normativas de la UE.
HIPAA (EE. UU.), NYSDFS y NIST SP 800-171
HIPAA (EE. UU.), NYSDFS y NIST SP 800-171
Ayuda a cumplir los requisitos de pruebas de penetración según las leyes y marcos normativos de EE. UU.
PCI DSS, ISO 27001, SOC 2 y CIS Controls®
PCI DSS, ISO 27001, SOC 2 y CIS Controls®
Ayuda a cumplir los requisitos de pentesting según los estándares del sector.

Metodología y estándares probados de pruebas

  • OWASP Mobile Security Testing Guide (MASTG)
  • NIST SP 800-115 Guía técnica para pruebas y evaluación de seguridad de la información
  • Suplemento informativo PCI DSS: Guía para pruebas de penetración.
  • Matrices MITRE ATT&CK® para dispositivos móviles y Enterprise
  • Guía de pruebas de penetración de FedRAMP
  • Cómo auditar el RGPD de ISACA
  • ECB TIBER-EU
NIST SP 800-115 Guía técnica para pruebas y evaluación de seguridad de la información
Suplemento informativo PCI DSS: Guía para pruebas de penetración.
Guía de pruebas de penetración de FedRAMP
Guía de pruebas de seguridad web de OWASP (WSTG)
Guía de pruebas de IA de OWASP
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapeo
  • OWASP Mobile Application Security Verification Standard (MASVS v2.1.0) Mapeo
  • Compatible con CVE
  • Compatible con CWE
  • Sistema común de puntuación de vulnerabilidades (CVSS v4)
  • Sistema de puntuación de predicción de exploits (EPSS v4)
  • Categorización de vulnerabilidades para partes interesadas (SSVCv2)
Compatible con CVE
Compatible con CWE
Sistema común de puntuación de vulnerabilidades (CVSSv4)
Sistema de puntuación de predicción de exploits (EPSS v4)
Guía de pruebas de seguridad web de OWASP (WSTG)
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
  • OWASP Mobile Top 10
  • OWASP Top 10 API
  • OWASP Top 10 para LLMs
  • OWASP Top 10 para Aplicaciones Agentic
NIST SP 800-115 Guía técnica para pruebas y evaluación de seguridad de la información
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

Entregables de ImmuniWeb® MobileSuite

Pruebas de penetración
  • Personalización completa de las pruebas
  • Pruebas de penetración de aplicaciones móviles:
    • Cobertura completa de MITRE CWE Top 25.
    • Cobertura completa de PCI DSS 6.2.4
    • OWASP Mobile Top 10 Full Coverage
    • Pruebas autenticadas (MFA/SSO)
    • Business Logic Testing
  • Evaluación de la seguridad de la red:
    • Vulnerabilidades explotadas conocidas de CISA
    • Servicios obsoletos o vulnerables
    • Servicios mal configurados
    • Servicios expuestos
  • Mobile Backend Pruebas de penetración:
    • Cobertura completa de MITRE CWE Top 25.
    • Cobertura completa de PCI DSS 6.2.4
    • Cobertura completa de OWASP Top 10.
    • Cobertura completa de OWASP Top 10 API
    • OWASP Top 10 para LLMs Cobertura total
    • Cobertura completa de OWASP Agentic Top 10
    • Pruebas autenticadas (MFA/SSO)
    • Business Logic Testing
  • Revisión de la privacidad de las aplicaciones móviles.
  • Calificaciones de seguridad de software de código abierto
  • Análisis de composición de software
  • SLA de entrega rápidaReembolso

    Garantía contractual de devolución del dinero por retraso en la fecha de entrega.

Informes
  • Puntuación de riesgos basada en amenazas
  • Mapeo de la matriz MITRE ATT&CK®
  • CVSSv4, EPSSv4 y SSVCv2 Scoring
  • Instrucciones paso a paso para reproducir
  • Formatos Web, PDF, JSON, XML y CSV.
  • Directrices de corrección personalizadas.
  • Cumplimiento PCI DSS y GDPR
  • Mapeo OWASP MASVS
  • Mapeo CVE y CWE
  • SLA sin falsos positivosReembolso

    Garantía contractual de reembolso por un único falso positivo.

Remediación
  • Verificaciones de parches ilimitadas
  • Parche virtual con un solo clic (backend)
  • Acceso 24/7 a nuestros analistas de seguridad.
  • Integración de herramientas DevSecOps y CI/CD
  • Panel de control RBAC multirrol con 2FA
  • Certificado de prueba de penetración



Paquetes ImmuniWeb® MobileSuite

Pruebas de penetración de aplicaciones móviles

ImmuniWeb® MobileSuite
Ultimate
Corporate Pro
Corporate

Diseñado para aplicaciones móviles de pequeño tamaño y complejidad, con uno o dos endpoints (por ejemplo, APIs o servicios web) y un rol de usuario.

Express Pro
Pruebas de penetración basadas en amenazas

Nuestros penetration testers revisarán cuidadosamente el perfil de riesgo único de su organización y su sector para simular las TTP (tácticas, técnicas y procedimientos) de los ciberataques más relevantes y sofisticados que puedan dirigirse específicamente a su organización.

Sí
AI-Powered Security Testing

Desde 2019, nuestra galardonada tecnología de aprendizaje automático acelera y automatiza inteligentemente miles de pruebas y comprobaciones de la seguridad de sus aplicaciones web y móviles, que normalmente requieren trabajo humano y no pueden ser realizadas por escáneres automatizados de vulnerabilidades debido a su complejidad.

Sí Sí Sí Sí
Nivel de pruebas OWASP MASVS

MASVS (v1) Nivel 1 es un nivel básico de pruebas para aplicaciones sencillas con poco o ningún dato confidencial

MASVS (v1) Nivel 2 es un nivel mínimo de pruebas para aplicaciones que manejan datos personales, de salud o financieros

MASVS (v1) Nivel R es el nivel de pruebas requerido para aplicaciones críticas para el negocio que manejan datos altamente sensibles

L1, L2, R L1, L2, R L1, L2 L1
Nivel de pruebas OWASP ASVS

El nivel 1 de ASVS es un nivel básico de pruebas para aplicaciones sencillas con pocos o ningún dato confidencial.

El nivel 2 de ASVS es un nivel mínimo de pruebas para aplicaciones que manejan datos personales, sanitarios o financieros.

El nivel 3 de ASVS es el nivel de pruebas requerido para aplicaciones críticas para el negocio que manejan datos altamente confidenciales.

Nivel 3 Nivel 3 Nivel 2 Nivel 1
Pruebas de penetración manuales:
      Aplicación móvil y backend

Nuestros expertos en seguridad acreditados por CREST realizan pruebas avanzadas de seguridad de la lógica empresarial de su aplicación móvil, llevan a cabo ingeniería inversa y explotación del backend de la aplicación (por ejemplo, APIs o servicios web), y ejecutan otras comprobaciones de seguridad y privacidad que requieren inteligencia humana debido a su alta complejidad.

10 días 5 días 5 días 3 días
Redacción del informe

El informe de evaluación se puede ver o descargar durante los 100 días siguientes a la finalización de la evaluación de seguridad.

2 días 8 horas 8 horas 4 horas
Retesteo ilimitado

Durante los 100 días siguientes a la entrega de su informe de pruebas de penetración, puede programar una evaluación de verificación de parches para garantizar y validar que todos los hallazgos se han solucionado correctamente.

Sí Sí Sí Sí
Certificado de prueba de penetración

Una vez corregidas las vulnerabilidades detectadas, recibe un certificado de prueba de penetración.

Sí Sí Sí
Evaluación de la seguridad de la red

Si las API de su backend móvil están alojadas en su infraestructura de red, se analizarán los servidores que la alojan en busca de servicios expuestos, obsoletos o mal configurados.

Sí Sí
Pruebas en dispositivo físico

Si su aplicación móvil requiere ser probada en un dispositivo físico, se requiere el paquete Corporate Pro o Ultimate debido al tiempo y los recursos adicionales necesarios para dicha prueba.

Sí Sí
Bypass del mecanismo de resiliencia

Si su aplicación móvil tiene algún mecanismo de resiliencia (por ejemplo, detección de root, jailbreak o emulador, fijación SSL, ofuscación de código, etc.), se requiere el paquete Corporate Pro o Ultimate debido al tiempo y los recursos adicionales que requieren estas pruebas.

Sí Sí
Pruebas de Agentic Apps y LLMs

Si su aplicación móvil incorpora un chatbot AI-powered o interactúa de otra manera con AI-agents, nuestros expertos en seguridad realizarán pruebas de amenazas específicas de IA basadas en las listas OWASP Top 10 de amenazas para LLMs y Agentic Applications.

Sí
Precio por prueba de penetración

Una prueba de penetración incluye su app móvil y todo el backend (por ejemplo, APIs o servicios web donde la app móvil envía datos).

14.995 EUR 9,995 EUR 5.995 EUR 2.995 EUR
Fecha de entrega del informe

Fecha de entrega programada de su informe de pruebas de penetración (si compra hoy).

14 de mayo 5 de mayo 5 de mayo 30 de abril
¿No sabe qué paquete necesita? Pruebe nuestro selector gratuito de paquetes.

Compra online instantánea

  • Todas las ventajas del producto
  • Compra segura en línea
  • Sin papeleo
  • Inicio inmediato
Comprar ahora

Compra guiada por expertos

  • Todas las ventajas del producto
  • Descuentos por volumen y para ONGs
  • Contratos personalizables
  • Gestor personal
Contáctenos
VISA MasterCard American Express PayPal Maestro JCB UnionPay Bank Transfer
Todos los pagos pueden realizarse mediante transferencia bancaria o pago en línea seguro.

Confianza de +1.000 clientes globales

Gartner Peer Insights

Pruebas de penetración de aplicaciones móviles

La mejor relación calidad-precio

Muchos de nuestros expertos en seguridad móvil comenzaron a realizar pruebas de penetración móvil con la primera versión del iPhone hace más de una década. Hoy, ImmuniWeb lidera el mercado de pruebas de penetración de aplicaciones móviles con ImmuniWeb® MobileSuite, que combina pruebas integrales de seguridad, privacidad y cumplimiento de una aplicación móvil y su backend.

Como conocemos bien todos los obstáculos de las pruebas de penetración tradicionales de aplicaciones móviles, hemos diseñado y mejorado continuamente nuestra oferta para que sea rentable y fácil de consumir.

Nuestra galardonada tecnología de inteligencia artificial basada en aprendizaje profundo acelera y automatiza de forma inteligente una amplia gama de laboriosas comprobaciones y pruebas de seguridad que suelen requerir muchas horas de trabajo humano costoso y no escalable. Además de nuestra tecnología única, nuestros expertos en seguridad móvil y nuestros evaluadores de penetración acreditados por CREST realizan las pruebas de seguridad más sofisticadas, que abarcan desde la ingeniería inversa de soluciones de defensa de aplicaciones móviles hasta la explotación sofisticada de fallos de lógica empresarial o vulnerabilidades encadenadas en aplicaciones iOS o Android.

Este enfoque híbrido consolida lo mejor de la tecnología de IA y el genio humano, ofreciendo el servicio más inclusivo, rápido y económico a nuestros clientes y socios. Destacados analistas del sector de IDC, Forrester y Gartner mencionaron las ventajas de la tecnología ImmuniWeb en comparación con las pruebas de seguridad de aplicaciones móviles totalmente automatizadas o las pruebas de penetración móvil basadas en humanos, asistidas con escáneres de vulnerabilidades móviles bastante primitivos.

Importante, nuestras pruebas de penetración de aplicaciones móviles están totalmente equipadas con todas las integraciones DevSecOps posibles para facilitar la corrección de vulnerabilidades por parte de los desarrolladores de software.

Nuestros paquetes incluyen pruebas holísticas y exhaustivas de seguridad y privacidad tanto de la aplicación móvil como de sus endpoints, como APIs y Web Services, combinando eficazmente la seguridad web y móvil.

Nuestros precios superan a los de las pruebas de penetración tradicionales, que se basan en gran medida en mano de obra manual, poco escalable y, por tanto, costosa. Nuestra calidad de pruebas insuperable supera a las herramientas automatizadas de pruebas de seguridad móvil por el número de vulnerabilidades de seguridad y riesgos de privacidad detectados.

Gartner IDC Forrester

Nuestro enfoque híbrido galardonado consolida lo mejor de la inteligencia artificial y el ingenio humano, haciendo que este último sea escalable y rentable.

Rellene los campos resaltados en rojo a continuación.

Obtenga su demostración gratuita
de ImmuniWeb®
MobileSuite

  • Obtenga su evaluación gratuita de exposición al riesgo cibernético.
  • Comience una prueba gratuita de los productos ImmuniWeb.
  • Reciba precios personalizados
  • Hable con nuestros expertos técnicos.
  • Sin compromiso.
Gartner Cool Vendor
SC Media
Innovador de IDC
*
*
*
*
Privado y confidencialSus datos permanecerán privados y confidenciales.
Descargue su presentación gratuita ImmuniWeb® MobileSuite
Hable con un experto