Om os

Om DeepStrike: manuel penetrationstest som håndværk

Vi er et team af testere, der lever af at finde de fejl, andre overser. Ingen produkter at sælge oveni, ingen scanningsrapport med et logo på.

5,0 i bedømmelse baseret på 118 anmeldelser.

Baggrund

Hvorfor vi startede

Alt for mange penetrationstest er i praksis en scanning med et pænt forsidebillede. Kunden betaler forud, får en rapport, kan ikke bruge den til noget, og bliver faktureret igen for at få bekræftet, at rettelserne virkede.

DeepStrike blev bygget op om den modsatte aftale. Arbejdet er manuelt og udføres af certificerede testere. Gentest er gratis og uden loft. Der er ingen forudbetaling, og finder vi ingen sårbarheder, sender vi ingen regning.

Vi har kontorer i USA og De Forenede Arabiske Emirater og arbejder for kunder i hele verden, herunder i Danmark og resten af Norden. Møder og rapportering planlægges efter jeres arbejdstid, så gennemgangen ikke ligger midt om natten.

Hvad vi står for

Fire ting, vi ikke går på kompromis med

Certificerede testere

Testene udføres af folk med OSCP og OSWE — certificeringer, der kræver, at man rent faktisk kan bryde ind, ikke bare beskrive hvordan det gøres. Du får navnet på den, der arbejder på dit system.

Manuelt arbejde

Scanning er et hjælpemiddel, ikke leverancen. Fejl i adgangskontrol og forretningslogik kan kun findes af en person, der forstår, hvad systemet skal bruges til.

Rapporter, der bliver læst

Genskabelsestrin, teknisk årsag, CVSS-vurdering og konkret afhjælpningsvejledning. Skrevet så udviklere kan handle på det og revisorer kan bruge det.

Vilkår, der er til at forstå

Ingen forudbetaling, fast pris fra start, ubegrænset gratis gentest og ingen regning hvis vi intet finder. Det står i kontrakten, ikke kun på hjemmesiden.

Rammer

Hvordan vi arbejder med danske kunder

Kontorer i USA og De Forenede Arabiske Emirater

Vi har ikke kontor i Danmark. Det siger vi ligeud, fordi det har betydning for, hvordan I håndterer testdata og aftalegrundlag efter GDPR. Rammerne aftales skriftligt, inden testen går i gang.

Behandling af testdata

Vi aftaler på forhånd, hvilke data vi får adgang til, hvordan de opbevares, og hvornår de slettes. Kan I bruge syntetiske data i testmiljøet, anbefaler vi det — det gør både testen og aftalegrundlaget enklere.

Anerkendte metoder

Vi tester efter OWASP, SANS CWE Top 25 og NIST, så resultatet kan sammenlignes med andre leverandørers arbejde og forsvares over for en auditor uden yderligere forklaring.

Dokumentation til revision

Rapporterne er skrevet, så de kan indgå direkte i arbejdet med ISO 27001, SOC 2, PCI DSS, GDPR og HIPAA, samt som dokumentation for afprøvning efter cyber- og informationssikkerhedsloven.

Ofte stillede spørgsmål

Om DeepStrike

Relaterede sider

Lad os tage en snak om jeres systemer

Første samtale er gratis og uforpligtende. Derefter får I et konkret forslag med omfang og fast pris.

Kontakt os