Pour garantir la meilleure expérience de navigation, veuillez activer JavaScript dans votre navigateur web. Sans cela, de nombreuses fonctionnalités du site seront inaccessibles.


Compliance-Ready Mobile Application Penetration Testing
ImmuniWeb® MobileSuite

ImmuniWeb® MobileSuite exploite notre technologie primée de Machine Learning pour accélérer et renforcer les tests d'intrusion mobiles. Chaque pentest est facilement personnalisable et bénéficie d'un SLA à zéro faux positifs. Des vérifications de correctifs illimitées et un accès 24/7 à nos analystes en sécurité sont inclus dans chaque projet.

Qualité. Efficacité. Valeur.

Tests approfondis

Tests approfondis

MITRE CWE Top 25 et logique métier
au-delà du OWASP Mobile Top 10

Tests axés sur les menaces

Tests axés sur les menaces

Simulation d'attaques réelles pertinentes pour votre entreprise et votre secteur.

Rapports de première classe

Rapports de première classe

Zéro bruit, cycle complet d'exploitation, évaluation des risques basée sur les menaces

Zero False-Positives SLA

Zero False-Positives SLA

Résultats validés à 100 % garantie de remboursement

Icône SLA Livraison rapide

SLA de livraison rapide.

Livraison ponctuelle des tests et des rapports

Démarrage immédiat

Démarrage immédiat

Paiement en ligne sécurisé pour commencer à utiliser le produit immédiatement.

Comment ça marche

  1. Configurez et planifiez votre test de pénétration
  2. Téléchargez votre rapport et obtenez notre aide pour le patching
  3. Obtenez une lettre de conformité après avoir validé les correctifs.

Fait confiance par plus de 1 000 clients entreprise

Surpassez les tests de pénétration traditionnels

Fonctionnalités
ImmuniWeb®
MobileSuite
Tests d'intrusion mobiles traditionnels
Tests d'applications mobiles et de backend Oui Oui
Tests de sécurité réalisés par des experts humains Oui Oui
IA pour améliorer et augmenter les tests experts Oui Non
Technologie de test DAST et SAST basée sur l'IA Oui Non
Commande instantanée et livraison rapide SLA Oui Non
Assistance 24 h/24, 7 j/7 pour la remédiation. Oui Non
Vérifications illimitées des correctifs Oui Non
Rapports prêts à la conformité Oui Non
Test de pénétration mobile vs ImmuniWeb Tests d'intrusion mobiles traditionnels

Contrôlez l'ensemble du processus via un portail multi-utilisateur

DevSecOps Native

Intégrations WAF

Tests d'intrusion d'applications mobiles qui couvrent tout

Sécurité des applications mobiles

Sécurité des applications mobiles

Tests de sécurité statiques, dynamiques et interactifs avec SCA

Sécurité du backend mobile

Sécurité du backend mobile

Test complet des endpoints de l’application mobile

Confidentialité et chiffrement

Confidentialité et chiffrement

Analyse détaillée des problèmes de confidentialité et de chiffrement

Tests d'intrusion basés sur les menaces

Tests d'intrusion basés sur les menaces

Test de la résilience de vos systèmes face à des tactiques, techniques et procédures (TTP) spécifiques.

Red Teaming

Red Teaming

Simulation de violation et d'attaque (BAS)
via MITRE ATT&CK® Mobile

Tests IAM

Tests IAM

Gamme complète de cyberattaques testant votre gestion des identités et des accès (IAM)

Tests de pénétration mobiles prêts à la conformité

Réglementations en matière de cybersécurité, de protection des données et de vie privée

EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Aide à répondre aux exigences de pentesting en conformité avec les lois et réglementations de l’UE.
HIPAA, NYSDFS et NIST SP 800-171
HIPAA, NYSDFS et NIST SP 800-171
Contribue à satisfaire les exigences de pentesting en vertu des lois et cadres américains.
PCI DSS, ISO 27001, SOC 2 et CIS Controls®
PCI DSS, ISO 27001, SOC 2 et CIS Controls®
Aide à répondre aux exigences de pentesting
conformément aux normes industrielles.

Méthodologie et normes de test éprouvées

  • Guide OWASP de tests de sécurité mobile (MASTG)
  • NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
  • Supplément d'information PCI DSS: Guide des tests de pénétration
  • Matrices MITRE ATT&CK® pour mobile et entreprise
  • Guide de test de pénétration FedRAMP
  • ISACA’s How to Audit GDPR
  • ECB TIBER-EU
NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
Supplément d'information PCI DSS: Guide des tests de pénétration
Guide de test de pénétration FedRAMP
Guide OWASP sur les tests de sécurité Web (WSTG)
OWASP AI Testing Guide
  • Exploit Prediction Scoring System (EPSS v4)
  • Système commun de notation des vulnérabilités (CVSS v4)
  • Catégorisation des vulnérabilités spécifiques aux parties prenantes (SSVCv2)
  • Cartographie de la norme OWASP ASVS v4.0.2
  • OWASP Mobile Application Security Verification Standard (MASVS v2.1.0) Mapping
  • Compatible avec CVE
  • Compatible avec l'énumération des faiblesses courantes (CWE)
Compatible avec CVE
Compatible avec l'énumération des faiblesses courantes (CWE)
Système commun d'évaluation des vulnérabilités (CVSSv4)
Exploit Prediction Scoring System (EPSS v4)
Guide OWASP sur les tests de sécurité Web (WSTG)
  • OWASP Mobile Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 pour les applications Agentic
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
NIST SP 800-115 Guide technique pour les tests et l'évaluation de la sécurité de l'information
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® MobileSuite Livrables

Tests de pénétration
  • Tests d’experts
  • Tests alimentés par l'IA
  • Tests accrédités CREST
  • Personnalisation complète des tests
  • Tests de pénétration des applications mobiles:
    • Couverture complète du MITRE CWE Top 25
    • PCI DSS 6.2.4 Full Coverage
    • Couverture complète du Top 10 OWASP Mobile
    • Tests authentifiés (MFA / SSO)
    • Test de la logique métier
  • Évaluation de la sécurité du réseau:
    • Vulnérabilités exploitées connues de la CISA
    • Services obsolètes ou vulnérables
    • Services mal configurés
    • Services exposés
  • Test de pénétration du backend mobile:
    • Couverture complète du MITRE CWE Top 25
    • PCI DSS 6.2.4 Full Coverage
    • Couverture complète du OWASP Top 10
    • Couverture complète du Top 10 API de l'OWASP
    • Couverture complète du Top 10 OWASP pour les LLM
    • Couverture complète de OWASP Agentic Top 10
    • Tests authentifiés (MFA / SSO)
    • Test de la logique métier
  • Examen de la confidentialité des applications mobiles
  • Notes de sécurité des logiciels open source
  • Analyse de la composition logicielle
  • SLA de livraison rapide.Garantie de remboursement

    Garantie contractuelle de remboursement en cas de retard de livraison.

Rapports
  • Scoring des risques conscient des menaces
  • MITRE ATT&CK® Matrix Mapping
  • Notation CVSSv4, EPSSv4 et SSVCv2
  • Instructions étape par étape pour reproduire
  • Formats Web, PDF, JSON, XML et CSV
  • Directives de remédiation personnalisées
  • Conformité PCI DSS et RGPD.
  • Mappage OWASP MASVS
  • Mappage CVE et CWE
  • Zero False-Positives SLAGarantie de remboursement

    Garantie contractuelle de remboursement pour un seul faux positif.

Remédiation
  • Assistance experte 24 h/24, 7 j/730 Langues
  • Vérifications illimitées des correctifs
  • Patchs virtuels en un clic via WAF
  • Intégration des outils DevSecOps et CI/CD
  • Tableau de bord RBAC multirôle avec 2FA
  • Certificat de test d'intrusion



Tarifs ImmuniWeb® MobileSuite

Tests d'intrusion des applications mobiles prêts à la conformité

ImmuniWeb® MobileSuite
Ultimate
Corporate Pro
Corporate

Conçu pour les applications mobiles de petite taille et de faible complexité, avec un ou deux points de terminaison (par exemple, des API ou des services web) et un seul rôle utilisateur.

Express Pro
Assistance experte 24 h/24, 7 j/7

Lorsque vous ou votre équipe avez une question technique, nos analystes et experts en sécurité sont disponibles 24/7 via notre système d’assistance dédié.

Oui Oui Oui
Tests de sécurité IA-powered

Depuis 2019, notre technologie primée d'apprentissage automatique accélère et automatise intelligemment des milliers de tests et de vérifications de la sécurité de vos applications web et mobiles, qui nécessitent généralement de l'intervention humaine et ne peuvent être effectués par des scanners de vulnérabilité en raison de leur complexité.

Oui Oui Oui
Tests manuels (Mobile)

Nos experts en sécurité accrédités CREST effectuent des tests de sécurité avancés de la logique métier de votre application mobile, réalisent une ingénierie inverse et une exploitation du backend de votre application mobile (par exemple, les API ou services web), et mènent d'autres vérifications de sécurité et de confidentialité nécessitant une intelligence humaine en raison de leur forte complexité.

10 jours 5 jours 3 jours
Niveau de test OWASP MASVS

MASVS (v1) Niveau 1 est un niveau de test de base pour les applications simples contenant peu ou pas de données confidentielles. MASVS (v1) Niveau 2 est un niveau de test minimum pour les applications qui traitent des données personnelles, de santé ou financières. MASVS (v1) Niveau R est le niveau de test requis pour les applications critiques pour l'entreprise qui traitent des données hautement sensibles.

L1, L2, R L1, L2 L1
Tests manuels (back-end)

Nos experts en sécurité accrédités CREST effectuent des tests de sécurité avancés de la logique métier de votre application mobile, réalisent une ingénierie inverse et une exploitation du backend de votre application mobile (par exemple, les API ou services web), et mènent d'autres vérifications de sécurité et de confidentialité nécessitant une intelligence humaine en raison de leur forte complexité.

10 jours 5 jours 3 jours
Niveau de test OWASP ASVS

Le niveau 1 ASVS est un niveau de test de base pour les applications simples contenant peu ou pas de données confidentielles. Le niveau 2 ASVS est le niveau minimum de test pour les applications qui traitent des données personnelles, médicales ou financières. Le niveau 3 ASVS est le niveau de test requis pour les applications critiques pour l'entreprise qui traitent des données hautement sensibles.

Level 3 Niveau 2 Level 1
Rédaction du rapport

Le rapport d'évaluation peut être consulté ou téléchargé pendant les 100 jours suivant la fin de l'évaluation de sécurité.

2 jours 8 heures 4 heures
Retests illimités

Pendant les 100 jours suivant la livraison de votre rapport de test d'intrusion, vous pouvez programmer une évaluation de vérification des correctifs afin de vous assurer et de valider que tous les résultats ont été correctement corrigés.

Oui Oui Oui
Certificat de test d'intrusion

Recevez un certificat de test d'intrusion signé, accompagné d'une brève description du test effectué et de ses résultats.

Oui Oui
Évaluation de la sécurité réseau

Si les API backend de votre application mobile sont hébergées sur votre propre infrastructure réseau, le ou les serveurs réseau hébergeant votre infrastructure backend seront testés afin de détecter les services réseau exposés, obsolètes ou mal configurés.

Oui
Test sur un appareil physique

Si votre application mobile doit être testée sur un appareil physique, Corporate Pro ou Ultimate est requis en raison du temps et des ressources supplémentaires nécessaires pour ces tests.

Oui
Contournement du mécanisme de résilience

Si votre application mobile comporte des mécanismes de résilience (par exemple, détection de root, de jailbreak ou d’émulateur, SSL pinning, obscurcissement du code, etc.), le forfait Corporate Pro ou Ultimate est nécessaire en raison du temps et des ressources supplémentaires requis pour ces tests.

Oui
Tests d'intrusion basés sur les menaces

Nos testeurs d'intrusion examineront attentivement le profil de risque unique de votre organisation et de votre secteur d'activité afin de simuler les TTP (Tactics, Techniques and Procedures) des cyberattaques les plus pertinentes et les plus sophistiquées susceptibles de cibler spécifiquement votre organisation.

Oui
Tests des applications Agentic et des LLM

Si votre application mobile intègre un chatbot alimenté par l'IA ou interagit avec des agents IA, nos experts en sécurité réaliseront des tests ciblant les menaces spécifiques à l'IA, telles que définies dans les listes OWASP Top 10 des menaces pour les LLM et les Agentic Applications.

Oui
Prix par test de pénétration

Un test d'intrusion inclut votre application mobile et tout son backend (par exemple, les APIs ou les services web auxquels l'application mobile envoie des données).

14 995 EUR 5 995 EUR 2 995 EUR
Quarterly Pentest Discount

Bénéficiez des meilleurs tarifs si vous achetez 4 pentests pour la même application par an. La solution idéale pour répondre aux exigences réglementaires et garantir la sécurité de vos applications grâce à des tests réguliers.

20% 10% 5%
Date de livraison du rapport

Date de livraison prévue de votre rapport de test d'intrusion (si vous achetez aujourd'hui).

Mieux vaut prévenir que guérir. Commencez dès maintenant.

Achat en ligne instantané

  • Tous les avantages du produit
  • Achat en ligne sécurisé
  • Pas de paperasse
  • Démarrage immédiat
Acheter maintenant

Achat guidé par des experts

  • Forfaits personnalisables
  • Remises sur volume et sectorielles
  • Conditions de paiement flexibles
  • Manager dédié
Contactez-nous
VISA MasterCard American Express PayPal Maestro JCB UnionPay Bank Transfer
Tous les paiements peuvent être effectués par
virement bancaire ou via un paiement en ligne sécurisé

Ils ont déjà commencé

Parlez à un expert