Über uns
Über DeepStrike: ein Team, das Penetrationstests von Hand durchführt
DeepStrike führt Penetrationstests manuell durch. Kein Weiterreichen von Scannerausgaben, keine Zwischenschicht zwischen Ihrem Entwicklungsteam und den Personen, die tatsächlich geprüft haben.
5,0 von 5 aus 118 Kundenrezensionen.
Wofür wir stehen
Ein Bericht ist erst dann etwas wert, wenn er abgearbeitet wird
Die meisten Berichte aus Penetrationstests scheitern nicht an der Technik, sondern an der Übergabe. Zweihundert Seiten Werkzeugausgabe, in der die drei relevanten Befunde untergehen, verändern in der Praxis nichts. Deshalb schreiben wir Berichte so, dass ein Entwickler den Befund reproduzieren, verstehen und beheben kann, ohne dreimal nachzufragen.
Getestet wird von Menschen mit einschlägigen praktischen Zertifizierungen, insbesondere OSCP und OSWE. Beides sind Prüfungen, in denen reale Systeme kompromittiert werden müssen — sie belegen Können, nicht Prüfungswissen. Werkzeuge nehmen uns die Fleißarbeit ab; die Bewertung und das Verketten von Teilschwächen bleiben Handarbeit.
Wir sind kein deutsches Unternehmen und geben auch nicht vor, eines zu sein. DeepStrike unterhält Standorte in den Vereinigten Staaten und den Vereinigten Arabischen Emiraten. Für Kunden im deutschsprachigen Raum arbeiten wir in mitteleuropäischer Zeit, kommunizieren und berichten auf Wunsch auf Deutsch und richten Nachweise an DSGVO, BSI IT-Grundschutz und NIS2 aus.
Unser Abrechnungsmodell folgt derselben Logik. Wir verlangen keine Vorauszahlung, und wenn eine beauftragte Prüfung ohne Befund endet, stellen wir sie nicht in Rechnung. Das ist keine Marketingzusage, sondern eine Vertragsklausel — und sie sorgt dafür, dass niemand aus wirtschaftlichen Gründen die Prüftiefe reduziert.
Arbeitsweise
Was Sie von uns erwarten können
Direkter Kontakt zu den Testern
Ihr Entwicklungsteam spricht mit den Personen, die geprüft haben — nicht mit einer Kundenbetreuung, die Rückfragen weiterleitet.
Sofortmeldung kritischer Funde
Kritische Schwachstellen erfahren Sie während des Tests. Sie sollen reagieren können, solange die Prüfung läuft.
Unbegrenzte Nachtests
Ein Befund gilt erst als geschlossen, wenn wir die Behebung geprüft haben. So oft wie nötig, ohne Zusatzkosten.
Berichte, die im Audit tragen
Prüfumfang, Methodik, Zeitraum, Nachweise und Nachtest je Befund — verwendbar für DSGVO, ISO 27001, SOC 2, PCI DSS und HIPAA.
Klarer Prüfumfang
Was geprüft wird, steht vor Beginn schriftlich fest. Nachträgliche Diskussionen über Umfang und Preis entfallen.
Kostenfreies Erstgespräch
Auch dann, wenn am Ende kein Auftrag steht. Wenn ein Penetrationstest gerade nicht das sinnvollste Investment ist, sagen wir das.
Für den DACH-Markt
Wie wir mit deutschsprachiger Regulatorik arbeiten
DSGVO
Vertraulichkeitsvereinbarung und Auftragsverarbeitungsvertrag schließen wir vor Projektbeginn. Testdaten werden verschlüsselt verarbeitet und nach vereinbarter Frist gelöscht; auf Wunsch beschränken wir die Prüfung auf Vorproduktionsumgebungen.
BSI IT-Grundschutz
Befunde ordnen wir den betroffenen Bausteinen zu, damit Ihr Sicherheitskonzept nicht neu begründet werden muss und die Prüfung im Audit nachvollziehbar bleibt.
NIS2
Für wichtige und besonders wichtige Einrichtungen strukturieren wir Bericht und Nachtestdokumentation so, dass sie die Bewertung der Wirksamkeit von Risikomaßnahmen unmittelbar belegen.
ISO 27001
Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist in Zertifizierungs- wie Überwachungsaudits verwendbar.
Häufige Fragen
Fragen zum Unternehmen
Weiterlesen
Sprechen Sie direkt mit einem Tester
Kein Vertriebsgespräch, sondern eine technische Einschätzung Ihrer Ausgangslage — kostenfrei und unverbindlich.
Kontakt aufnehmen