DeepStrike

Tietoa meistä — tunkeutumistestaus on koko työmme

Emme myy tietoturvatuotteita emmekä valvontapalveluita. Teemme tunkeutumistestausta, ja siksi jokainen toimeksianto saa käyttöönsä koko osaamisemme.

Toimipisteet Yhdysvalloissa ja Arabiemiirikunnissa. Työ tehdään etänä.

Perusluvut

5,0

Arvosana 118 arvostelun perusteella

OSCP / OSWE

Testaajien sertifioinnit

100 %

Manuaalisesti varmennetut havainnot

0 €

Ennakkomaksu ennen hyväksyntää

Taustaa

Miksi DeepStrike on olemassa

Tietoturvatestauksen markkinassa on paljon toimijoita, jotka myyvät skannerin tulosteen raporttina. Ostaja huomaa eron vasta silloin, kun raportti on maksettu ja luettu — ja siihen mennessä budjetti on käytetty ilman, että kukaan on oikeasti yrittänyt murtautua sisään.

DeepStrike perustettiin vastauksena tähän. Teemme testauksen käsin, todennamme jokaisen havainnon ja kirjoitamme raportin niin, että kehittäjä pystyy toistamaan löydöksen ja korjaamaan sen ilman lisäkysymyksiä. Automaatiota käytetään taustatyössä, ei lopputuloksen tuottamisessa.

Emme laskuta ennakkoon. Koko summa erääntyy vasta, kun työ on valmis ja olette hyväksyneet toimituksen — ja jos havaintoja ei löydy, laskua ei tule lainkaan. Tämä pitää meidät rehellisinä tavalla, jota markkinointilupaukset eivät pysty korvaamaan.

Toimipisteemme sijaitsevat Yhdysvalloissa ja Arabiemiirikunnissa, ja työ tehdään etänä. Palvelemme suomalaisia asiakkaita samalla tavalla kuin muitakin: sovitulla aikataululla, sovituilla yhteydenpitokäytännöillä ja kriittisistä havainnoista välittömästi ilmoittaen.

Toimintatapa

Mitä teemme toisin

Manuaalinen testaus

Työkalut kartoittavat, ihminen testaa. Vakavimmat havainnot syntyvät sovelluslogiikan ymmärtämisestä, eikä sitä voi ulkoistaa automaatiolle.

Sertifioidut testaajat

Toimeksiannoista vastaavat OSCP- ja OSWE-sertifioidut testaajat. Toimeksiannolle nimetään vastuutestaaja, joka pysyy samana koko projektin ajan.

Raportti kehittäjälle

Toistettavat vaiheet, juurisyy ja konkreettinen korjausehdotus. Raportin arvo mitataan sillä, kuinka nopeasti korjaus saadaan tehtyä.

Rajaton uusintatestaus

Korjaukset todennetaan ilman lisäveloitusta. Toimeksianto ei pääty raporttiin vaan siihen, että havainnot on suljettu.

Ei ennakkomaksua

Laskutus tapahtuu vasta hyväksynnän jälkeen. Riski työn laadusta jää meille, ei ostajalle.

Suora viestintä

Kriittisestä havainnosta ilmoitetaan heti, ei loppuraportissa. Kerromme myös silloin, kun mielestämme laajempi rajaus ei tuottaisi teille lisäarvoa.

Yhteistyö suomalaisen asiakkaan kanssa

Miten toimimme suomalaisessa vaatimuskentässä

Emme ole suomalainen toimija emmekä väitä olevamme. Sen sijaan tunnemme ne vaatimukset, joita suomalaiselle ostajalle esitetään.

GDPR ja tietosuojalaki

Ennen työn aloittamista tehdään tarvittavat salassapito- ja käsittelysopimukset. Sovimme aineiston säilytysajasta, käsittelypaikasta ja hävittämisestä kirjallisesti, jotta tietosuojavastaavallenne jää selkeä dokumentaatio.

Kyberturvallisuuslaki ja NIS2

Raportit rakennetaan niin, että ne kelpaavat riskienhallintatoimien vaikuttavuuden osoittamiseen. Kuvaamme rajauksen, menetelmän ja uusintatestauksen tuloksen havainto kerrallaan.

ISO 27001 ja SOC 2

Toimitamme auditoijan tarvitsemat liitteet: rajauskuvauksen, menetelmäkuvauksen, havaintoluettelon ja uusintatestausmerkinnät. Näin testaus istuu suoraan hallintajärjestelmänne dokumentaatioon.

Sertifioinnit ja arviointilaitokset

Testaajiemme sertifioinnit ovat henkilökohtaisia, kuten OSCP ja OSWE. Katakri- ja PiTuKri-arvioinnit tekevät Suomessa hyväksytyt arviointilaitokset, ja tekninen testauksemme tukee valmistautumista niihin.

Usein kysyttyä

DeepStrike lyhyesti

Katso myös

Aloitetaan keskustelu

Kertokaa ympäristöstänne, niin kerromme rehellisesti, mitä testaus tuottaisi.

Ota yhteyttä