¿Qué es NowSecure?

Es es una plataforma de seguridad automatizada para aplicaciones móviles que realiza análisis avanzados de seguridad (SAST, DAST, IAST y API) sin necesidad del código fuente. Está diseñada para integrarse fácilmente en los flujos de trabajo de desarrollo móvil (DevSecOps), proporcionando visibilidad, control y protección continua de aplicaciones móviles.

¿Cómo lo hace Now Secure Platform?

Permite cargar binarios móviles compilados (.apk, .aab, .ipa) desde la web, una API o herramientas CI/CD, o descargarlos directamente de las tiendas Google Play™ o Apple® App Store®.

Ejecuta un análisis de seguridad completo utilizando pruebas automatizadas y opcionalmente guiadas por analistas expertos.

Ofrece funciones como configuración avanzada, simulación de credenciales, superación de captchas y MFA, y navegación por flujos complejos dentro de la app.

Se integra de forma nativa con herramientas de CI/CD, seguimiento de incidencias y gestión de vulnerabilidades (como Jenkins, Azure DevOps, Jira, GitHub, etc.).

Proporciona acceso a API REST, GraphQL y línea de comandos (CLI) para una automatización completa.

¿Por qué Now Secure?

Automatización e integración:

Ejecuta pruebas continuas durante el desarrollo móvil, integradas en herramientas habituales de desarrollo para adaptarse a entornos Agile y DevOps. La CLI de NowSecure permite personalización e integración avanzada, fomentando la colaboración entre equipos de desarrollo, seguridad, GRC y MCOE.

Pruebas integrales:

Realiza análisis automatizados SAST, DAST, IAST y APISec con alta precisión, adaptados al SDLC móvil moderno. El Panel de Salud del Portafolio ofrece una visión global del programa AppSec con analíticas accionables.

Desarrollado por expertos móviles:

Prueba apps con herramientas líderes como Frida y Radare, desarrolladas por el equipo de investigación de NowSecure, con soporte para OWASP Mobile y ADA MASA.

Pruebas basadas en estándares y políticas:

Cumple con normativas como NIST, FISMA, GDPR y NIAP, o utiliza marcos como OWASP, MITRE ATT&CK y ADA MASA, además de políticas personalizadas según el riesgo y amenazas.

Reconocimientos

Scroll al inicio