DeepStrike
Tietoa meistä — tunkeutumistestaus on koko työmme
Emme myy tietoturvatuotteita emmekä valvontapalveluita. Teemme tunkeutumistestausta, ja siksi jokainen toimeksianto saa käyttöönsä koko osaamisemme.
Toimipisteet Yhdysvalloissa ja Arabiemiirikunnissa. Työ tehdään etänä.
Perusluvut
5,0
Arvosana 118 arvostelun perusteella
OSCP / OSWE
Testaajien sertifioinnit
100 %
Manuaalisesti varmennetut havainnot
0 €
Ennakkomaksu ennen hyväksyntää
Taustaa
Miksi DeepStrike on olemassa
Tietoturvatestauksen markkinassa on paljon toimijoita, jotka myyvät skannerin tulosteen raporttina. Ostaja huomaa eron vasta silloin, kun raportti on maksettu ja luettu — ja siihen mennessä budjetti on käytetty ilman, että kukaan on oikeasti yrittänyt murtautua sisään.
DeepStrike perustettiin vastauksena tähän. Teemme testauksen käsin, todennamme jokaisen havainnon ja kirjoitamme raportin niin, että kehittäjä pystyy toistamaan löydöksen ja korjaamaan sen ilman lisäkysymyksiä. Automaatiota käytetään taustatyössä, ei lopputuloksen tuottamisessa.
Emme laskuta ennakkoon. Koko summa erääntyy vasta, kun työ on valmis ja olette hyväksyneet toimituksen — ja jos havaintoja ei löydy, laskua ei tule lainkaan. Tämä pitää meidät rehellisinä tavalla, jota markkinointilupaukset eivät pysty korvaamaan.
Toimipisteemme sijaitsevat Yhdysvalloissa ja Arabiemiirikunnissa, ja työ tehdään etänä. Palvelemme suomalaisia asiakkaita samalla tavalla kuin muitakin: sovitulla aikataululla, sovituilla yhteydenpitokäytännöillä ja kriittisistä havainnoista välittömästi ilmoittaen.
Toimintatapa
Mitä teemme toisin
Manuaalinen testaus
Työkalut kartoittavat, ihminen testaa. Vakavimmat havainnot syntyvät sovelluslogiikan ymmärtämisestä, eikä sitä voi ulkoistaa automaatiolle.
Sertifioidut testaajat
Toimeksiannoista vastaavat OSCP- ja OSWE-sertifioidut testaajat. Toimeksiannolle nimetään vastuutestaaja, joka pysyy samana koko projektin ajan.
Raportti kehittäjälle
Toistettavat vaiheet, juurisyy ja konkreettinen korjausehdotus. Raportin arvo mitataan sillä, kuinka nopeasti korjaus saadaan tehtyä.
Rajaton uusintatestaus
Korjaukset todennetaan ilman lisäveloitusta. Toimeksianto ei pääty raporttiin vaan siihen, että havainnot on suljettu.
Ei ennakkomaksua
Laskutus tapahtuu vasta hyväksynnän jälkeen. Riski työn laadusta jää meille, ei ostajalle.
Suora viestintä
Kriittisestä havainnosta ilmoitetaan heti, ei loppuraportissa. Kerromme myös silloin, kun mielestämme laajempi rajaus ei tuottaisi teille lisäarvoa.
Yhteistyö suomalaisen asiakkaan kanssa
Miten toimimme suomalaisessa vaatimuskentässä
Emme ole suomalainen toimija emmekä väitä olevamme. Sen sijaan tunnemme ne vaatimukset, joita suomalaiselle ostajalle esitetään.
GDPR ja tietosuojalaki
Ennen työn aloittamista tehdään tarvittavat salassapito- ja käsittelysopimukset. Sovimme aineiston säilytysajasta, käsittelypaikasta ja hävittämisestä kirjallisesti, jotta tietosuojavastaavallenne jää selkeä dokumentaatio.
Kyberturvallisuuslaki ja NIS2
Raportit rakennetaan niin, että ne kelpaavat riskienhallintatoimien vaikuttavuuden osoittamiseen. Kuvaamme rajauksen, menetelmän ja uusintatestauksen tuloksen havainto kerrallaan.
ISO 27001 ja SOC 2
Toimitamme auditoijan tarvitsemat liitteet: rajauskuvauksen, menetelmäkuvauksen, havaintoluettelon ja uusintatestausmerkinnät. Näin testaus istuu suoraan hallintajärjestelmänne dokumentaatioon.
Sertifioinnit ja arviointilaitokset
Testaajiemme sertifioinnit ovat henkilökohtaisia, kuten OSCP ja OSWE. Katakri- ja PiTuKri-arvioinnit tekevät Suomessa hyväksytyt arviointilaitokset, ja tekninen testauksemme tukee valmistautumista niihin.
Usein kysyttyä
DeepStrike lyhyesti
Katso myös
Aloitetaan keskustelu
Kertokaa ympäristöstänne, niin kerromme rehellisesti, mitä testaus tuottaisi.
Ota yhteyttä