Pour garantir la meilleure expérience de navigation, veuillez activer JavaScript dans votre navigateur web. Sans cela, de nombreuses fonctionnalités du site seront inaccessibles.


ImmuniWeb® MobileSuite
Tests d'intrusion des applications mobiles prêts à la conformité

ImmuniWeb® MobileSuite exploite notre technologie primée d'apprentissage automatique pour accélérer et améliorer les tests de pénétration mobiles. Chaque pentest est facilement personnalisable et fourni avec un SLA sans faux positifs. Des vérifications illimitées des correctifs et un accès 24h/24 et 7j/7 à nos analystes en sécurité sont inclus dans chaque projet.

Qualité. Efficacité. Valeur.

Tests approfondis

Tests approfondis

MITRE CWE Top 25 et logique métier
au-delà du OWASP Mobile Top 10

Tests axés sur les menaces

Tests axés sur les menaces

Simulation d'attaques réelles pertinentes pour votre entreprise et votre secteur.

Rapports de première classe

Rapports de première classe

Zéro bruit, cycle complet d'exploitation, évaluation des risques basée sur les menaces

Zero False-Positives SLA

Zero False-Positives SLA

Résultats validés à 100 % garantie de remboursement

Icône SLA Livraison rapide

SLA de livraison rapide.

Livraison ponctuelle des tests et des rapports

Achat en ligne instantané

Achat en ligne instantané

Paiement en ligne sécurisé pour commencer à utiliser le produit immédiatement.

Comment ça marche

  1. Configurez et planifiez
    votre test de pénétration
  2. Téléchargez votre rapport et
    bénéficiez de notre aide pour l'application des correctifs
  3. Obtenez une lettre de conformité
    après validation des correctifs.

Surpassez les tests de pénétration traditionnels

Fonctionnalités
ImmuniWeb®
MobileSuite
Tests d'intrusion mobiles traditionnels
Tests d'applications mobiles et de backend Oui Oui
Tests de sécurité réalisés par des experts humains Oui Oui
IA pour améliorer et augmenter les tests experts Oui Non
Technologie de test DAST et SAST basée sur l'IA Oui Non
Commande instantanée et livraison rapide SLA Oui Non
Assistance 24 h/24, 7 j/7 pour la remédiation. Oui Non
Vérifications illimitées des correctifs Oui Non
Rapports prêts à la conformité Oui Non
Test de pénétration mobile vs ImmuniWeb Tests d'intrusion mobiles traditionnels

Contrôlez l'ensemble du processus via un portail multi-utilisateur

DevSecOps Native

Intégrations WAF

Tests de pénétration mobile pour tous vos besoins

Sécurité des applications mobiles

Sécurité des applications mobiles

Tests de sécurité statiques, dynamiques et interactifs avec SCA

Sécurité du backend mobile

Sécurité du backend mobile

Test complet des endpoints de l’application mobile

Confidentialité et chiffrement

Confidentialité et chiffrement

Analyse détaillée des problèmes de confidentialité et de chiffrement

Tests d'intrusion basés sur les menaces

Tests d'intrusion basés sur les menaces

Test de la résilience de vos systèmes face à des tactiques, techniques et procédures (TTP) spécifiques.

Red Teaming

Red Teaming

Simulation de violation et d'attaque (BAS)
via MITRE ATT&CK® Mobile

Tests IAM

Tests IAM

Gamme complète de cyberattaques testant votre gestion des identités et des accès (IAM)

Tests de pénétration mobiles prêts à la conformité

Protection des données, confidentialité et réponse aux incidents
EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Aide à répondre aux exigences de pentesting en conformité avec les lois et réglementations de l’UE.
HIPAA, NYSDFS et NIST SP 800-171
HIPAA, NYSDFS et NIST SP 800-171
Contribue à satisfaire les exigences de pentesting en vertu des lois et cadres américains.
PCI DSS, ISO 27001, SOC 2 et CIS Controls®
PCI DSS, ISO 27001, SOC 2 et CIS Controls®
Aide à répondre aux exigences de pentesting
conformément aux normes industrielles.

Méthodologie et normes de test éprouvées

  • Guide OWASP de tests de sécurité mobile (MASTG)
  • NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
  • Supplément d'information PCI DSS: Guide des tests de pénétration
  • Matrices MITRE ATT&CK® pour mobile et entreprise
  • Guide de test de pénétration FedRAMP
  • ISACA’s How to Audit GDPR
  • ECB TIBER-EU
NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
Supplément d'information PCI DSS: Guide des tests de pénétration
Guide de test de pénétration FedRAMP
Guide OWASP sur les tests de sécurité Web (WSTG)
OWASP AI Testing Guide
  • Cartographie de la norme OWASP ASVS v4.0.2
  • OWASP Mobile Application Security Verification Standard (MASVS v2.1.0) Mapping
  • Compatible avec CVE
  • Compatible avec l'énumération des faiblesses courantes (CWE)
  • Système commun de notation des vulnérabilités (CVSS v4)
  • Exploit Prediction Scoring System (EPSS v4)
  • Catégorisation des vulnérabilités spécifiques aux parties prenantes (SSVCv2)
Compatible avec CVE
Compatible avec l'énumération des faiblesses courantes (CWE)
Système commun d'évaluation des vulnérabilités (CVSSv4)
Exploit Prediction Scoring System (EPSS v4)
Guide OWASP sur les tests de sécurité Web (WSTG)
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
  • OWASP Mobile Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 pour les applications Agentic
NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® MobileSuite Livrables

Tests de pénétration
  • Personnalisation complète des tests
  • Tests de pénétration des applications mobiles:
    • Couverture complète du MITRE CWE Top 25
    • PCI DSS 6.2.4 Full Coverage
    • Couverture complète du Top 10 OWASP Mobile
    • Tests authentifiés (MFA / SSO)
    • Test de la logique métier
  • Évaluation de la sécurité du réseau:
    • Vulnérabilités exploitées connues de la CISA
    • Services obsolètes ou vulnérables
    • Services mal configurés
    • Services exposés
  • Test de pénétration du backend mobile:
    • Couverture complète du MITRE CWE Top 25
    • PCI DSS 6.2.4 Full Coverage
    • Couverture complète du OWASP Top 10
    • Couverture complète du Top 10 API de l'OWASP
    • Couverture complète du Top 10 OWASP pour les LLM
    • Couverture complète de OWASP Agentic Top 10
    • Tests authentifiés (MFA / SSO)
    • Test de la logique métier
  • Examen de la confidentialité des applications mobiles
  • Notes de sécurité des logiciels open source
  • Analyse de la composition logicielle
  • SLA de livraison rapide.Remboursement

    Garantie contractuelle de remboursement en cas de retard de livraison.

Rapports
  • Scoring des risques conscient des menaces
  • MITRE ATT&CK® Matrix Mapping
  • Notation CVSSv4, EPSSv4 et SSVCv2
  • Instructions étape par étape pour reproduire
  • Formats Web, PDF, JSON, XML et CSV
  • Directives de remédiation personnalisées
  • Conformité PCI DSS et RGPD.
  • Mappage OWASP MASVS
  • Mappage CVE et CWE
  • Zero False-Positives SLARemboursement

    Garantie contractuelle de remboursement pour un seul faux positif.

Remédiation
  • Vérifications illimitées des correctifs
  • Patch virtuel en un clic (backend)
  • Accès 24 h/24 et 7 j/7 à nos analystes en sécurité
  • Intégration des outils DevSecOps et CI/CD
  • Tableau de bord RBAC multirôle avec 2FA
  • Certificat de test d'intrusion



Packages ImmuniWeb® MobileSuite

Tests de pénétration des applications mobiles

ImmuniWeb® MobileSuite
Ultimate
Corporate Pro
Corporate

Conçu pour les applications mobiles de petite taille et de faible complexité, avec un ou deux points de terminaison (par exemple, des API ou des services web) et un seul rôle utilisateur.

Express Pro
Tests d'intrusion basés sur les menaces

Nos testeurs d'intrusion examineront attentivement le profil de risque unique de votre organisation et de votre secteur d'activité afin de simuler les TTP (Tactics, Techniques and Procedures) des cyberattaques les plus pertinentes et les plus sophistiquées susceptibles de cibler spécifiquement votre organisation.

Oui
Tests de sécurité IA-powered

Depuis 2019, notre technologie primée d'apprentissage automatique accélère et automatise intelligemment des milliers de tests et de vérifications de la sécurité de vos applications web et mobiles, qui nécessitent généralement de l'intervention humaine et ne peuvent être effectués par des scanners de vulnérabilité en raison de leur complexité.

Oui Oui Oui Oui
Niveau de test OWASP MASVS

MASVS (v1) Niveau 1 est un niveau de test de base pour les applications simples contenant peu ou pas de données confidentielles. MASVS (v1) Niveau 2 est un niveau de test minimum pour les applications qui traitent des données personnelles, de santé ou financières. MASVS (v1) Niveau R est le niveau de test requis pour les applications critiques pour l'entreprise qui traitent des données hautement sensibles.

L1, L2, R L1, L2, R L1, L2 L1
Niveau de test OWASP ASVS

Le niveau 1 ASVS est un niveau de test de base pour les applications simples contenant peu ou pas de données confidentielles. Le niveau 2 ASVS est le niveau minimum de test pour les applications qui traitent des données personnelles, médicales ou financières. Le niveau 3 ASVS est le niveau de test requis pour les applications critiques pour l'entreprise qui traitent des données hautement sensibles.

Level 3 Level 3 Niveau 2 Level 1
Test de pénétration manuel:       Application mobile & backend

Nos experts en sécurité accrédités CREST effectuent des tests de sécurité avancés de la logique métier de votre application mobile, réalisent une ingénierie inverse et une exploitation du backend de votre application mobile (par exemple, les API ou services web), et mènent d'autres vérifications de sécurité et de confidentialité nécessitant une intelligence humaine en raison de leur forte complexité.

10 jours 5 jours 5 jours 3 jours
Rédaction du rapport

Le rapport d'évaluation peut être consulté ou téléchargé pendant les 100 jours suivant la fin de l'évaluation de sécurité.

2 jours 8 heures 8 heures 4 heures
Retests illimités

Pendant les 100 jours suivant la livraison de votre rapport de test d'intrusion, vous pouvez programmer une évaluation de vérification des correctifs afin de vous assurer et de valider que tous les résultats ont été correctement corrigés.

Oui Oui Oui Oui
Certificat de test d'intrusion

Une fois les vulnérabilités détectées corrigées, vous recevez un certificat de test d'intrusion.

Oui Oui Oui
Évaluation de la sécurité réseau

Si les API backend de votre application mobile sont hébergées sur votre propre infrastructure réseau, le ou les serveurs réseau hébergeant votre infrastructure backend seront testés afin de détecter les services réseau exposés, obsolètes ou mal configurés.

Oui Oui
Test sur un appareil physique

Si votre application mobile doit être testée sur un appareil physique, Corporate Pro ou Ultimate est requis en raison du temps et des ressources supplémentaires nécessaires pour ces tests.

Oui Oui
Contournement du mécanisme de résilience

Si votre application mobile comporte des mécanismes de résilience (par exemple, détection de root, de jailbreak ou d’émulateur, SSL pinning, obscurcissement du code, etc.), le forfait Corporate Pro ou Ultimate est nécessaire en raison du temps et des ressources supplémentaires requis pour ces tests.

Oui Oui
Tests des applications Agentic et des LLM

Si votre application mobile intègre un chatbot alimenté par l'IA ou interagit avec des agents IA, nos experts en sécurité réaliseront des tests ciblant les menaces spécifiques à l'IA, telles que définies dans les listes OWASP Top 10 des menaces pour les LLM et les Agentic Applications.

Oui
Prix par test de pénétration

Un test d'intrusion inclut votre application mobile et tout son backend (par exemple, les APIs ou les services web auxquels l'application mobile envoie des données).

14 995 EUR 9 995 EUR 5 995 EUR 2 995 EUR
Date de livraison du rapport

Date de livraison prévue de votre rapport de test d'intrusion (si vous achetez aujourd'hui).

14 mai 5 mai 5 mai 30 avril
Vous ne savez pas quel forfait vous convient? Essayez notre sélecteur de forfait gratuit.

Achat en ligne instantané

  • Tous les avantages du produit
  • Achat en ligne sécurisé
  • Pas de paperasse
  • Démarrage immédiat
Acheter maintenant

Achat guidé par des experts

  • Tous les avantages du produit
  • Remises Volume et ONG
  • Contrats personnalisables
  • Manager dédié
Contactez-nous
VISA MasterCard American Express PayPal Maestro JCB UnionPay Bank Transfer
Tous les paiements peuvent être effectués par virement bancaire ou paiement en ligne sécurisé.

Confiance de plus de 1 000 clients dans le monde entier

Gartner Peer Insights

Tests de pénétration des applications mobiles

Meilleur rapport qualité-prix

Bon nombre de nos experts en sécurité mobile ont commencé les tests de pénétration mobile avec la première version de l’iPhone il y a plus de dix ans. Aujourd’hui, ImmuniWeb pionnier du marché des tests de pénétration des applications mobiles avec ImmuniWeb® MobileSuite, qui combine des tests complets de sécurité, de confidentialité et de conformité d’une application mobile et de son backend.

Connaissant bien tous les obstacles des tests d'intrusion traditionnels des applications mobiles, nous avons conçu et amélioré en continu notre offre pour la rendre à la fois rentable et facile d'utilisation.

Notre technologie primée d'intelligence artificielle basée sur le deep learning accélère et automatise intelligemment un large éventail de contrôles et de tests de sécurité laborieux, qui nécessitent généralement de nombreuses heures de travail humain coûteux et non évolutif. En plus de notre technologie unique, nos experts en sécurité mobile et nos testeurs de pénétration accrédités CREST effectuent les tests de sécurité les plus sophistiqués, allant de la rétro-ingénierie des solutions de défense des applications mobiles à l'exploitation sophistiquée des failles de logique métier ou des vulnérabilités en chaîne dans les applications iOS ou Android.

Cette approche hybride combine le meilleur de la technologie IA et du génie humain, offrant ainsi à nos clients et partenaires le service le plus complet, le plus rapide et le plus économique. Des analystes industriels de renom tels que IDC, Forrester et Gartner ont souligné les avantages de la technologie ImmuniWeb par rapport aux tests de sécurité des applications mobiles entièrement automatisés ou aux tests de pénétration mobiles humains assistés de scanners de vulnérabilités mobiles assez primitifs.

Il est important de noter que nos tests de pénétration d'applications mobiles sont entièrement équipés de toutes les intégrations DevSecOps possibles afin de faciliter la remédiation des vulnérabilités par les développeurs logiciels.

Nos offres comprennent des tests de sécurité et de confidentialité holistiques et approfondis, tant pour l'application mobile que pour ses points de terminaison tels que les APIs et les services Web, combinant efficacement la sécurité web et mobile.

Nos tarifs surpassent ceux des tests de pénétration traditionnels, fortement basés sur un travail manuel non évolutif et donc coûteux. La qualité inégalée de nos tests éclipse les outils automatisés de test de sécurité mobile en termes de nombre de vulnérabilités de sécurité et de risques pour la confidentialité détectés.

Gartner IDC Forrester

Notre approche hybride primée combine le meilleur de l’intelligence artificielle et du génie humain, rendant ainsi l’ingéniosité humaine à la fois scalable et rentable.

Veuillez remplir les champs surlignés en rouge ci-dessous.

Obtenez votre démonstration gratuite
d'ImmuniWeb® 
MobileSuite

  • Obtenez votre évaluation gratuite du risque cybernétique
  • Commencez un essai gratuit des produits ImmuniWeb
  • Recevez des prix personnalisés
  • Parlez avec nos experts techniques
  • Sans engagement
Gartner Cool Vendor
SC Media
IDC Innovator
*
*
*
*
Privé et confidentielVos données seront privées et confidentielles.
Téléchargez gratuitement votre présentation ImmuniWeb® MobileSuite
Parlez à un expert