Skip to content

De confianza en el Reino Unido, EE. UU., la UE e India - respuesta a incidentes 24/7.

Calculadora instantánea del
coste de un pentest

Calcule el coste y el esfuerzo de su próximo proyecto de seguridad en segundos. Nuestro modelo de precios ofrece cifras transparentes según su infraestructura, alcance y requisitos de evaluación.

Obtener una estimación al instante

100 % confidencialSin registro • Resultado inmediato

Seleccione el tipo de proyecto

De un vistazo

$2,000$5,000

Coste indicativo

Duración habitual de las pruebas
1–3 semanas
Esfuerzo estimado
4–8 días-consultor

Para un proyecto de tipo Aplicación web, cuente con unos 4–8 días-consultor, normalmente a lo largo de 1–3 semanas. El precio incluye planificación, pruebas, informe y recomendaciones para dirección.

Obtener un presupuesto exacto

Estimación indicativa de IntelligenceX: no es un presupuesto.

Herramienta de precios

Estime su prueba

Una aplicación web interna o de cara al cliente, probada frente al OWASP Top 10.

Aplicaciones, rangos de IP o cuentas cloud de este tipo.

¿Qué complejidad tiene?
¿Qué entornos?
Complementos

Rango indicativo

$2,500$5,500

Esfuerzo estimado: 59.5 días-consultor

Estimación indicativa de IntelligenceX: no es un presupuesto.

Obtener un presupuesto exacto

Definimos bien el alcance antes de poner precio. Sin compromiso.

Quién necesita una prueba de penetración

  • Equipos que lanzan un producto nuevo o una versión importante
  • Quienes preparan una auditoría ISO 27001, SOC 2 o PCI DSS
  • Proveedores que responden cuestionarios de seguridad de grandes clientes
  • Quienes nunca han pasado una prueba independiente

Qué probamos

  • Aplicación web
  • Aplicación móvil
  • API
  • Red externa
  • Red interna
  • Entorno cloud
  • Proyecto de Red Teaming

Cuánto cuesta normalmente una prueba de penetración

Rangos indicativos para un único activo de complejidad media, probando solo producción. Utilice la calculadora de arriba para su propio alcance.

Qué se pruebaEsfuerzo típicoCoste indicativo
Aplicación webUna aplicación web interna o de cara al cliente, probada frente al OWASP Top 10.48 días$2,000$5,000
Aplicación móvilUna app de iOS o Android y las API con las que se comunica, frente a OWASP MASVS.59 días$2,500$5,500
APIUna API REST o GraphQL, frente al OWASP API Security Top 10.36 días$1,500$3,500
Red externaInfraestructura expuesta a Internet y su superficie de ataque pública.2.56 días$1,000$3,500
Red internaPruebas de brecha asumida desde dentro del perímetro, incluido AD.510 días$2,500$6,000
Entorno cloudUna cuenta de AWS, Azure o GCP revisada frente a los benchmarks de CIS.49 días$2,000$5,500
Proyecto de Red TeamingEmulación de adversarios orientada a objetivos contra personas, procesos y tecnología.12.524 días$6,000$14,500

Son rangos indicativos de IntelligenceX, no una lista de precios cerrada. El precio real depende del alcance y se lo confirmamos antes de empezar.

Qué determina realmente el precio

  • Número de activos

    El factor más importante. Cada aplicación, API o red adicional cuesta menos que la primera, porque la metodología, las herramientas y los informes se preparan una sola vez.

  • La complejidad, no el tamaño

    Una aplicación pequeña que gestiona pagos lleva más tiempo que un gran sitio corporativo. Los roles, la lógica de negocio y los datos sensibles influyen en el esfuerzo más que el número de páginas.

  • Profundidad de las pruebas

    Un escaneo automatizado no es una prueba de penetración. Las pruebas manuales, guiadas por la explotación, cuestan más y son lo único que detecta los fallos de lógica de negocio.

  • Nueva prueba

    Una prueba que nunca confirma las correcciones le deja un informe, no un resultado. Presupueste una nueva prueba: suele suponer alrededor del 20% del proyecto original.

Marcos de cumplimiento que ofrecemos

  • ISO 27001
  • SOC 2
  • PCI DSS
  • GDPR
  • HIPAA
  • NIST
  • ISO 27017
  • ISO 27018
  • ISO 27701
  • SDLC Gap Analysis
  • SAR
  • CICRA
  • ITGC
  • Cyber Crisis Management Plan
  • RBI
  • SEBI
  • IRDAI
  • CERT-In
  • DPDP
  • Digital Lending Audit
  • Regulatory Bridge

Coste de las pruebas de penetración: preguntas frecuentes

En IntelligenceX, la mayoría de las pruebas de penetración cuestan entre $1,000 y $6,000. Una única aplicación web de complejidad media suele costar entre $2,000 y $5,000, una prueba de red externa entre $1,000 y $3,500, y un proyecto completo de Red Teaming entre $6,000 y $14,500 o más. El número de activos y su complejidad determinan la cifra más que cualquier otro factor.

Porque «prueba de penetración» describe desde un escaneo automatizado hasta semanas de pruebas manuales, guiadas por la explotación, realizadas por un consultor sénior. Un presupuesto barato suele ser un escaneo con un informe adjunto. Pregunte siempre cuántos días-consultor se incluyen y qué parte de las pruebas es manual.

Casi siempre por días-consultor. La empresa define cuántos días de pruebas necesita su entorno y lo multiplica por una tarifa diaria: normalmente entre $480 y $600 para consultores sénior de seguridad ofensiva. Quien da un precio antes de definir el alcance está adivinando.

Rara vez. Por debajo de unos dos días-consultor no hay tiempo suficiente para pruebas manuales, así que está comprando un escaneo automatizado. Tiene su lugar, pero no encontrará control de acceso roto ni fallos de lógica de negocio, que es donde empiezan las brechas reales.

Las pruebas en sí suelen llevar de una a tres semanas, según el alcance. Añada aproximadamente una semana para la definición del alcance previa y los informes posteriores. Una nueva prueba tras sus correcciones suele llevar de dos a tres días más.

No siempre, y conviene comprobarlo. En IntelligenceX la nueva prueba se incluye de serie, porque un hallazgo cuya corrección no ha confirmado no es un hallazgo que haya cerrado.

Ninguna de las dos normas nombra las pruebas de penetración como control obligatorio, pero ambas esperan que evalúe las vulnerabilidades técnicas, y los auditores aceptan habitualmente una prueba de penetración como esa evidencia. En la práctica, la mayoría de las organizaciones que buscan cualquiera de las dos certificaciones realizan una al año.

Aplicación webEntorno cloudProyecto de Red Teaming

Hable hoy mismo con un experto en seguridad

Una prueba de penetración, una auditoría o monitorización 24/7: nuestro equipo está preparado en el Reino Unido, EE. UU., la UE e India.