Servicios
Contáctanos

Comparativa de precios del software DAST: Burp Suite, Nessus y más

Cem Dilmegani
Cem Dilmegani
actualizado el 10 de jun. de 2026

Con más de 20 herramientas DAST en el mercado, seleccionar la más adecuada puede ser un desafío dadas sus diferentes características y opciones de precios. Hemos recopilado información disponible públicamente sobre las estrategias de precios de los proveedores, lo que facilita obtener una visión general y estimar los costes probables a los que podría enfrentarse.

Principales precios del software DAST

Proveedores
Prueba gratuita
Precio
InsightVM Rapid7
✅ (30 días)
El precio se basa en activos (al menos 512 activos).
PortSwigger Burp Suite
Edición Community: Gratis
Edición Professional: $449/persona/año.
Edición Enterprise: No se comparte públicamente
Tenable Nessus
✅ (7 días)
Desde $4,790 hasta $6,790 anualmente
NowSecure
No se comparte públicamente
Indusface WAS
✅ (14 días)
Tiene un plan Advanced, con un precio de $59 al mes. Los planes Premium y MSSP se facturan de forma personalizada anualmente.
Contrast Assess
No se comparte públicamente
Checkmarx DAST
No se comparte públicamente
HCL AppScan
✅ (30 días)
No se comparte públicamente

Lo siguiente es importante tener en cuenta en cuanto a los precios:

  • Nivel de funciones: Los proveedores suelen dividir sus productos en niveles según sus capacidades. Nessus Pro y Nessus Expert de Tenable comparten el mismo motor de escaneo, pero solo Expert añade Web Application Scanning y External Attack Surface Scanning, por lo que Expert cuesta aproximadamente $2,000 más al año.
  • Modelo de licencias: Algunas herramientas cobran por usuario al año (Burp Suite Professional), otras por activo (InsightVM). Los precios basados en activos, como los de Rapid7, reducen el coste por unidad a mayor volumen, lo que beneficia a las organizaciones más grandes, pero supone un umbral alto para los equipos más pequeños.
  • Planes gratuitos: Burp Suite Community e Indusface WAS ofrecen puntos de entrada gratis, pero con importantes carencias de funciones: Community carece por completo de escaneo automatizado, mientras que el plan gratis de Indusface limita la frecuencia de escaneo y elimina el soporte.

Tenable Nessus

Tenable Nessus ofrece dos ediciones de pago: Nessus Professional y Nessus Expert. Ambas requieren suscripciones anuales.

Nessus Professional tiene un precio de $4,790/año según la tarifa oficial de EE. UU. Cubre evaluaciones ilimitadas de vulnerabilidades de TI, auditorías de configuración, escaneos de cumplimiento y puntuación de vulnerabilidades. El escaneo de aplicaciones web y el descubrimiento de superficie de ataque externa no están incluidos.1

Nessus Expert cuesta $6,790/año. Añade escaneo de aplicaciones web (hasta 5 FQDNs), descubrimiento de superficie de ataque externa (hasta 5 dominios por trimestre) y escaneo de IaC a todo lo incluido en Pro. Las organizaciones que ya usan Pro pueden probar Expert gratis durante 7 días antes de comprometerse.1

Ambas ediciones admiten soporte avanzado opcional (acceso telefónico y chat 24/7) por $400/año. Las licencias multianuales tienen descuento. Tenable ajusta los precios de tarifa anualmente en marzo; verifique las tarifas vigentes en tenable.com/buy antes de comprar.

Considere las alternativas a Tenable Nessus si busca un sustituto de Nessus o está indeciso.

InsightVM Rapid 7

Rapid7 renombró su línea de gestión de vulnerabilidades bajo la plataforma Command en 2024. InsightVM funciona ahora como el motor de gestión de vulnerabilidades dentro de Exposure Command, la oferta actual de Rapid7 para la evaluación y remediación de exposiciones.

Exposure Command se factura por activo (número medio de activos supervisados), con facturación anual. Se ofrece en dos niveles según la madurez de la nube, y ambos incluyen Surface Command sin coste adicional. Los precios específicos por nivel no se publican; las organizaciones reciben un presupuesto en función del número de activos y del alcance de la implementación.

Figura 1. Modelo de precios de InsightVM 2

Deja que nuestro equipo automatice uno de tus procesos de negocio con agentes de IA, sin coste alguno.
Automatizar un proceso

PortSwigger Burp Suite

Burp Suite tiene tres ediciones orientadas a distintos tipos de usuarios.

Burp Suite Community es gratis. Incluye la interceptación manual de pruebas HTTP a través de Burp Proxy, la manipulación de solicitudes mediante Burp Repeater y el análisis básico del tráfico web. El escaneo automatizado no está incluido; eso requiere una edición de pago.

Burp Suite Professional cuesta $475/usuario/año. Añade escaneo automatizado de vulnerabilidades, Burp Intruder para la automatización personalizada de ataques y Burp IA, un asistente agéntico que genera ideas de ataque y guía las pruebas en tiempo real. Está dirigido a pentesters individuales y pequeños equipos de AppSec.

Burp Suite DAST es el escáner automatizado de nivel empresarial, diseñado para equipos de AppSec que gestionan grandes carteras de aplicaciones. Admite usuarios ilimitados, integración con pipelines de CI/CD, escaneos programados, gestión masiva de aplicaciones y despliegue tanto autogestionado como en la nube. Los precios se basan en presupuestos personalizados de PortSwigger, según el volumen de escaneo y el alcance del despliegue.

Figura 2. Precios de Burp Suite Professional 3

Indusface WAS

Indusface WAS ofrece un modelo de precios basado en suscripción con distintos niveles para adaptarse a diversas necesidades y presupuestos. Ofrece un plan Advanced facturado a $59 por aplicación al mes o $599 por aplicación al año. También existen las ediciones Premium y MSSP, que se facturan de forma personalizada anualmente. (Véase la Figura 7).

Si desea conocer las funciones de estas herramientas, consulte herramientas de escaneo de vulnerabilidades.

Figura 3. Precios de Indusface WAS 4

No te pierdas nuestros análisis comparativos e insights basados en datos. El botón abre Google; seleccionar AIMultiple confirma que deseas ver AIMultiple con más frecuencia en los resultados de búsqueda de Google.
GoogleAñadir como fuente preferida

Preguntas frecuentes

Sí. OWASP ZAP (Zed Attack Proxy) es la principal opción de código abierto con mantenimiento activo; cubre escaneo automatizado, integración con API REST y soporte para pipelines de CI/CD. Nuclei, un escáner basado en plantillas de ProjectDiscovery, es una alternativa más rápida que funciona bien en pipelines automatizados.
Arachni a veces aparece en comparativas antiguas, pero no debería utilizarse. Su última versión se publicó en mayo de 2022 y el proyecto no ha recibido actualizaciones desde entonces. El desarrollador original lo sustituyó oficialmente por un sucesor comercial (Ecsypno Spectre Scan).

El precio de lista suele ser la parte más pequeña del presupuesto. Los costes que a menudo sorprenden a los equipos son: los complementos de soporte avanzado (Nessus cobra $400/año por el acceso telefónico 24/7; las licencias básicas solo incluyen soporte comunitario), el número de aplicaciones o activos analizados (tanto Indusface como InsightVM escalan por aplicación o por activo) y el trabajo de integración para conectar el escáner con los pipelines de CI/CD y los sistemas de tickets. Las licencias multianuales suelen reducir la tarifa anual entre un 10 y un 20 % en la mayoría de los proveedores.

Burp Suite Professional está diseñado para pruebas manuales realizadas por ingenieros de seguridad individuales; requiere a alguien que sepa utilizarlo. Burp Suite DAST y plataformas como InsightVM están diseñadas para escaneos automatizados y programados en una cartera de aplicaciones sin necesidad de intervención manual en cada escaneo. Si su equipo realiza pruebas de penetración activas, Professional es la opción adecuada. Si necesita cobertura continua en 10+ aplicaciones con resultados que alimenten un flujo de trabajo de tickets, las opciones empresariales justifican la diferencia de coste.

Además de las tarifas básicas de licencia, las organizaciones pueden incurrir en costes adicionales por servicios como formación, implementación, integración con sistemas existentes y soporte y mantenimiento continuos.

Cita esta investigación

Elige el formato que se ajuste al lugar donde vas a publicar. Pegar la versión con enlace en tu CMS conserva el enlace de retroceso.

Cem Dilmegani and Sena Sezer (2026) - "Comparativa de precios del software DAST: Burp Suite, Nessus y más". Publicado en línea en AIMultiple.com. Recuperado el 10 de Junio de 2026, de: https://aimultiple.com/dast-price [Recurso en línea]

Dilmegani, C., & Sezer, S. (2026, 10 de Junio). Comparativa de precios del software DAST: Burp Suite, Nessus y más. AIMultiple. https://aimultiple.com/dast-price

@misc{dilmegani2026,
  author = {Dilmegani, Cem and Sezer, Sena},
  title  = {{Comparativa de precios del software DAST: Burp Suite, Nessus y más}},
  year   = {2026},
  month  = jun,
  howpublished    = {\url{https://aimultiple.com/dast-price}},
  note   = {AIMultiple. Recuperado el 10 de Junio de 2026}
}
Descargar todos los datos

Resultados y marcas de tiempo de 8 puntos de datos. Descargue los datos utilizados en este artículo como un archivo ZIP que contiene un archivo CSV.

Última actualización: 17 de Agosto de 2026
Descargar
Cem Dilmegani
Cem Dilmegani
Analista Principal
Cem ha sido el analista principal en AIMultiple desde 2017.

El trabajo de Cem en AIMultiple ha sido citado por publicaciones líderes mundiales como Business Insider, Forbes, Morning Brew y Washington Post, empresas globales como Deloitte y HPE, ONG como World Economic Forum y organizaciones supranacionales como European Commission. [1], [2], [3], [4], [5]

A lo largo de su carrera, Cem trabajó como consultor tecnológico, comprador de tecnología y emprendedor tecnológico. Asesoró a empresas en sus decisiones tecnológicas en McKinsey & Company y Altman Solon durante más de una década. También publicó un informe de McKinsey sobre digitalización.

Dirigió la estrategia tecnológica y las adquisiciones de una empresa de telecomunicaciones reportando al CEO. También lideró el crecimiento comercial de la empresa de deep tech Hypatos, que alcanzó unos ingresos recurrentes anuales de 7 dígitos y una valoración de 9 dígitos desde 0 en 2 años. El trabajo de Cem en Hypatos fue cubierto por publicaciones tecnológicas líderes como TechCrunch y Business Insider.

Cem participa habitualmente en conferencias internacionales de tecnología. Se graduó en Bogazici University como ingeniero informático y tiene un MBA de Columbia Business School.
Ver perfil completo
Investigado por
Sena Sezer
Sena Sezer
Analista de Industria
Sena es analista de industria en AIMultiple. Completó su licenciatura en Bogazici University.
Ver perfil completo

Sé el primero en comentar

Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios. Los comentarios se dejan en su idioma original.

0/450