Calculadora instantánea del
coste de un pentest
Calcule el coste y el esfuerzo de su próximo proyecto de seguridad en segundos. Nuestro modelo de precios ofrece cifras transparentes según su infraestructura, alcance y requisitos de evaluación.
100 % confidencialSin registro • Resultado inmediato
De un vistazo
$2,000 – $5,000
Coste indicativo
- Duración habitual de las pruebas
- 1–3 semanas
- Esfuerzo estimado
- 4–8 días-consultor
Para un proyecto de tipo Aplicación web, cuente con unos 4–8 días-consultor, normalmente a lo largo de 1–3 semanas. El precio incluye planificación, pruebas, informe y recomendaciones para dirección.
Obtener un presupuesto exactoEstimación indicativa de IntelligenceX: no es un presupuesto.
Herramienta de precios
Estime su prueba
Una aplicación web interna o de cara al cliente, probada frente al OWASP Top 10.
Aplicaciones, rangos de IP o cuentas cloud de este tipo.
Rango indicativo
$2,500 – $5,500
Esfuerzo estimado: 5–9.5 días-consultor
Estimación indicativa de IntelligenceX: no es un presupuesto.
Obtener un presupuesto exactoDefinimos bien el alcance antes de poner precio. Sin compromiso.
Quién necesita una prueba de penetración
- Equipos que lanzan un producto nuevo o una versión importante
- Quienes preparan una auditoría ISO 27001, SOC 2 o PCI DSS
- Proveedores que responden cuestionarios de seguridad de grandes clientes
- Quienes nunca han pasado una prueba independiente
Qué probamos
- Aplicación web
- Aplicación móvil
- API
- Red externa
- Red interna
- Entorno cloud
- Proyecto de Red Teaming
Cuánto cuesta normalmente una prueba de penetración
Rangos indicativos para un único activo de complejidad media, probando solo producción. Utilice la calculadora de arriba para su propio alcance.
| Qué se prueba | Esfuerzo típico | Coste indicativo |
|---|---|---|
| Aplicación webUna aplicación web interna o de cara al cliente, probada frente al OWASP Top 10. | 4–8 días | $2,000 – $5,000 |
| Aplicación móvilUna app de iOS o Android y las API con las que se comunica, frente a OWASP MASVS. | 5–9 días | $2,500 – $5,500 |
| APIUna API REST o GraphQL, frente al OWASP API Security Top 10. | 3–6 días | $1,500 – $3,500 |
| Red externaInfraestructura expuesta a Internet y su superficie de ataque pública. | 2.5–6 días | $1,000 – $3,500 |
| Red internaPruebas de brecha asumida desde dentro del perímetro, incluido AD. | 5–10 días | $2,500 – $6,000 |
| Entorno cloudUna cuenta de AWS, Azure o GCP revisada frente a los benchmarks de CIS. | 4–9 días | $2,000 – $5,500 |
| Proyecto de Red TeamingEmulación de adversarios orientada a objetivos contra personas, procesos y tecnología. | 12.5–24 días | $6,000 – $14,500 |
Son rangos indicativos de IntelligenceX, no una lista de precios cerrada. El precio real depende del alcance y se lo confirmamos antes de empezar.
Qué determina realmente el precio
Número de activos
El factor más importante. Cada aplicación, API o red adicional cuesta menos que la primera, porque la metodología, las herramientas y los informes se preparan una sola vez.
La complejidad, no el tamaño
Una aplicación pequeña que gestiona pagos lleva más tiempo que un gran sitio corporativo. Los roles, la lógica de negocio y los datos sensibles influyen en el esfuerzo más que el número de páginas.
Profundidad de las pruebas
Un escaneo automatizado no es una prueba de penetración. Las pruebas manuales, guiadas por la explotación, cuestan más y son lo único que detecta los fallos de lógica de negocio.
Nueva prueba
Una prueba que nunca confirma las correcciones le deja un informe, no un resultado. Presupueste una nueva prueba: suele suponer alrededor del 20% del proyecto original.
Marcos de cumplimiento que ofrecemos
Coste de las pruebas de penetración: preguntas frecuentes
En IntelligenceX, la mayoría de las pruebas de penetración cuestan entre $1,000 y $6,000. Una única aplicación web de complejidad media suele costar entre $2,000 y $5,000, una prueba de red externa entre $1,000 y $3,500, y un proyecto completo de Red Teaming entre $6,000 y $14,500 o más. El número de activos y su complejidad determinan la cifra más que cualquier otro factor.
Porque «prueba de penetración» describe desde un escaneo automatizado hasta semanas de pruebas manuales, guiadas por la explotación, realizadas por un consultor sénior. Un presupuesto barato suele ser un escaneo con un informe adjunto. Pregunte siempre cuántos días-consultor se incluyen y qué parte de las pruebas es manual.
Casi siempre por días-consultor. La empresa define cuántos días de pruebas necesita su entorno y lo multiplica por una tarifa diaria: normalmente entre $480 y $600 para consultores sénior de seguridad ofensiva. Quien da un precio antes de definir el alcance está adivinando.
Rara vez. Por debajo de unos dos días-consultor no hay tiempo suficiente para pruebas manuales, así que está comprando un escaneo automatizado. Tiene su lugar, pero no encontrará control de acceso roto ni fallos de lógica de negocio, que es donde empiezan las brechas reales.
Las pruebas en sí suelen llevar de una a tres semanas, según el alcance. Añada aproximadamente una semana para la definición del alcance previa y los informes posteriores. Una nueva prueba tras sus correcciones suele llevar de dos a tres días más.
No siempre, y conviene comprobarlo. En IntelligenceX la nueva prueba se incluye de serie, porque un hallazgo cuya corrección no ha confirmado no es un hallazgo que haya cerrado.
Ninguna de las dos normas nombra las pruebas de penetración como control obligatorio, pero ambas esperan que evalúe las vulnerabilidades técnicas, y los auditores aceptan habitualmente una prueba de penetración como esa evidencia. En la práctica, la mayoría de las organizaciones que buscan cualquiera de las dos certificaciones realizan una al año.





















