Über uns

Über DeepStrike: ein Team, das Penetrationstests von Hand durchführt

DeepStrike führt Penetrationstests manuell durch. Kein Weiterreichen von Scannerausgaben, keine Zwischenschicht zwischen Ihrem Entwicklungsteam und den Personen, die tatsächlich geprüft haben.

5,0 von 5 aus 118 Kundenrezensionen.

Wofür wir stehen

Ein Bericht ist erst dann etwas wert, wenn er abgearbeitet wird

Die meisten Berichte aus Penetrationstests scheitern nicht an der Technik, sondern an der Übergabe. Zweihundert Seiten Werkzeugausgabe, in der die drei relevanten Befunde untergehen, verändern in der Praxis nichts. Deshalb schreiben wir Berichte so, dass ein Entwickler den Befund reproduzieren, verstehen und beheben kann, ohne dreimal nachzufragen.

Getestet wird von Menschen mit einschlägigen praktischen Zertifizierungen, insbesondere OSCP und OSWE. Beides sind Prüfungen, in denen reale Systeme kompromittiert werden müssen — sie belegen Können, nicht Prüfungswissen. Werkzeuge nehmen uns die Fleißarbeit ab; die Bewertung und das Verketten von Teilschwächen bleiben Handarbeit.

Wir sind kein deutsches Unternehmen und geben auch nicht vor, eines zu sein. DeepStrike unterhält Standorte in den Vereinigten Staaten und den Vereinigten Arabischen Emiraten. Für Kunden im deutschsprachigen Raum arbeiten wir in mitteleuropäischer Zeit, kommunizieren und berichten auf Wunsch auf Deutsch und richten Nachweise an DSGVO, BSI IT-Grundschutz und NIS2 aus.

Unser Abrechnungsmodell folgt derselben Logik. Wir verlangen keine Vorauszahlung, und wenn eine beauftragte Prüfung ohne Befund endet, stellen wir sie nicht in Rechnung. Das ist keine Marketingzusage, sondern eine Vertragsklausel — und sie sorgt dafür, dass niemand aus wirtschaftlichen Gründen die Prüftiefe reduziert.

Arbeitsweise

Was Sie von uns erwarten können

Direkter Kontakt zu den Testern

Ihr Entwicklungsteam spricht mit den Personen, die geprüft haben — nicht mit einer Kundenbetreuung, die Rückfragen weiterleitet.

Sofortmeldung kritischer Funde

Kritische Schwachstellen erfahren Sie während des Tests. Sie sollen reagieren können, solange die Prüfung läuft.

Unbegrenzte Nachtests

Ein Befund gilt erst als geschlossen, wenn wir die Behebung geprüft haben. So oft wie nötig, ohne Zusatzkosten.

Berichte, die im Audit tragen

Prüfumfang, Methodik, Zeitraum, Nachweise und Nachtest je Befund — verwendbar für DSGVO, ISO 27001, SOC 2, PCI DSS und HIPAA.

Klarer Prüfumfang

Was geprüft wird, steht vor Beginn schriftlich fest. Nachträgliche Diskussionen über Umfang und Preis entfallen.

Kostenfreies Erstgespräch

Auch dann, wenn am Ende kein Auftrag steht. Wenn ein Penetrationstest gerade nicht das sinnvollste Investment ist, sagen wir das.

Für den DACH-Markt

Wie wir mit deutschsprachiger Regulatorik arbeiten

DSGVO

Vertraulichkeitsvereinbarung und Auftragsverarbeitungsvertrag schließen wir vor Projektbeginn. Testdaten werden verschlüsselt verarbeitet und nach vereinbarter Frist gelöscht; auf Wunsch beschränken wir die Prüfung auf Vorproduktionsumgebungen.

BSI IT-Grundschutz

Befunde ordnen wir den betroffenen Bausteinen zu, damit Ihr Sicherheitskonzept nicht neu begründet werden muss und die Prüfung im Audit nachvollziehbar bleibt.

NIS2

Für wichtige und besonders wichtige Einrichtungen strukturieren wir Bericht und Nachtestdokumentation so, dass sie die Bewertung der Wirksamkeit von Risikomaßnahmen unmittelbar belegen.

ISO 27001

Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist in Zertifizierungs- wie Überwachungsaudits verwendbar.

Häufige Fragen

Fragen zum Unternehmen

Weiterlesen

Sprechen Sie direkt mit einem Tester

Kein Vertriebsgespräch, sondern eine technische Einschätzung Ihrer Ausgangslage — kostenfrei und unverbindlich.

Kontakt aufnehmen