Om os
Om DeepStrike: manuel penetrationstest som håndværk
Vi er et team af testere, der lever af at finde de fejl, andre overser. Ingen produkter at sælge oveni, ingen scanningsrapport med et logo på.
5,0 i bedømmelse baseret på 118 anmeldelser.
Baggrund
Hvorfor vi startede
Alt for mange penetrationstest er i praksis en scanning med et pænt forsidebillede. Kunden betaler forud, får en rapport, kan ikke bruge den til noget, og bliver faktureret igen for at få bekræftet, at rettelserne virkede.
DeepStrike blev bygget op om den modsatte aftale. Arbejdet er manuelt og udføres af certificerede testere. Gentest er gratis og uden loft. Der er ingen forudbetaling, og finder vi ingen sårbarheder, sender vi ingen regning.
Vi har kontorer i USA og De Forenede Arabiske Emirater og arbejder for kunder i hele verden, herunder i Danmark og resten af Norden. Møder og rapportering planlægges efter jeres arbejdstid, så gennemgangen ikke ligger midt om natten.
Hvad vi står for
Fire ting, vi ikke går på kompromis med
Certificerede testere
Testene udføres af folk med OSCP og OSWE — certificeringer, der kræver, at man rent faktisk kan bryde ind, ikke bare beskrive hvordan det gøres. Du får navnet på den, der arbejder på dit system.
Manuelt arbejde
Scanning er et hjælpemiddel, ikke leverancen. Fejl i adgangskontrol og forretningslogik kan kun findes af en person, der forstår, hvad systemet skal bruges til.
Rapporter, der bliver læst
Genskabelsestrin, teknisk årsag, CVSS-vurdering og konkret afhjælpningsvejledning. Skrevet så udviklere kan handle på det og revisorer kan bruge det.
Vilkår, der er til at forstå
Ingen forudbetaling, fast pris fra start, ubegrænset gratis gentest og ingen regning hvis vi intet finder. Det står i kontrakten, ikke kun på hjemmesiden.
Rammer
Hvordan vi arbejder med danske kunder
Kontorer i USA og De Forenede Arabiske Emirater
Vi har ikke kontor i Danmark. Det siger vi ligeud, fordi det har betydning for, hvordan I håndterer testdata og aftalegrundlag efter GDPR. Rammerne aftales skriftligt, inden testen går i gang.
Behandling af testdata
Vi aftaler på forhånd, hvilke data vi får adgang til, hvordan de opbevares, og hvornår de slettes. Kan I bruge syntetiske data i testmiljøet, anbefaler vi det — det gør både testen og aftalegrundlaget enklere.
Anerkendte metoder
Vi tester efter OWASP, SANS CWE Top 25 og NIST, så resultatet kan sammenlignes med andre leverandørers arbejde og forsvares over for en auditor uden yderligere forklaring.
Dokumentation til revision
Rapporterne er skrevet, så de kan indgå direkte i arbejdet med ISO 27001, SOC 2, PCI DSS, GDPR og HIPAA, samt som dokumentation for afprøvning efter cyber- og informationssikkerhedsloven.
Ofte stillede spørgsmål
Om DeepStrike
Relaterede sider
Lad os tage en snak om jeres systemer
Første samtale er gratis og uforpligtende. Derefter får I et konkret forslag med omfang og fast pris.
Kontakt os