Prijzen en offerte
Wat kost een penetratietest bij DeepStrike?
Wij publiceren geen tarieflijst, want een eerlijke prijs volgt uit uw scope. Wat wel vaststaat: u krijgt een vaste prijs vooraf en betaalt pas na oplevering en akkoord.
Geen aanbetaling. Onbeperkt hertesten inbegrepen.
Vormen van samenwerking
Drie manieren om met ons te werken
Elke vorm bevat handmatig testwerk, rapportage met hersteladvies en onbeperkt gratis hertesten.
Eenmalige pentest
Op aanvraagper traject
Voor een afgebakende applicatie, app of omgeving, bijvoorbeeld vanwege een audit of een vraag van een klant.
- Handmatig onderzoek door gecertificeerde testers
- Rapport met reproductiestappen en hersteladvies
- Managementsamenvatting voor auditor of klant
- Doorloopsessie met uw ontwikkelaars
- Onbeperkt gratis hertesten
Continu pentesten
Op aanvraagper maand
Voor teams die wekelijks of dagelijks naar productie gaan en niet op een jaarlijkse momentopname willen leunen.
- Vast team dat uw omgeving blijft volgen
- Onderzoek bij elke noemenswaardige release
- Bevindingen als ticket in Jira, Linear of GitHub
- Actueel rapport, op elk moment op te vragen
- Onbeperkt gratis hertesten
Red teaming
Op aanvraagper oefening
Voor organisaties met een eigen securityteam die willen weten of detectie en respons in de praktijk werken.
- Doelgericht scenario op basis van MITRE ATT&CK
- Tijdlijn van alle handelingen met tijdstempel
- Meting van detectie per techniek
- Purple team-evaluatie met uw team
- Concreet advies voor detectieregels
Prijzen worden per opdracht vastgesteld op basis van scope en complexiteit. U ontvangt altijd een vaste prijs voordat het werk begint.
Prijsopbouw
Waar de prijs van een pentest van afhangt
Omvang van de scope
Het aantal applicaties, API-endpoints, domeinen of IP-adressen bepaalt hoeveel testdagen er nodig zijn. Bij een grote scope adviseren we vaak te faseren en met de gevoeligste onderdelen te beginnen.
Aantal gebruikersrollen
Elke extra rol vermenigvuldigt het aantal autorisatiecombinaties dat getest moet worden. Bij multitenant-applicaties komt daar de scheiding tussen klanten nog bovenop.
Complexiteit van de functionaliteit
Betaalstromen, goedkeuringsprocessen, koppelingen met externe partijen en maatwerkcryptografie vragen meer onderzoekstijd dan een informatieve website met een contactformulier.
Testdiepte
Grey box met testaccounts is de gebruikelijke keuze. White box, inclusief broncode, kost meer voorbereiding maar levert bij complexe autorisatiemodellen aantoonbaar meer op.
Doorlooptijd
Een normale planning is voordeliger dan een spoedtraject. Heeft u een harde deadline voor een audit of klantvraag, geef dat dan direct aan; we kijken wat er mogelijk is.
Frequentie
Een doorlopend traject wordt per maand geprijsd en is per testronde voordeliger dan losse opdrachten, omdat het team uw omgeving al kent en zich niet steeds opnieuw hoeft in te lezen.
Budget en verantwoording
De pentest die uw toezichthouder of klant verwacht
AVG (GDPR)
Testen is een verplichting onder artikel 32, geen luxe. De kosten van een periodieke penetratietest vallen in het niet bij de gevolgen van een datalek dat gemeld moet worden bij de Autoriteit Persoonsgegevens.
NIS2
Valt u onder de Nederlandse Cyberbeveiligingswet of de Belgische NIS2-wet, dan is aantoonbaar risicobeheer geen keuze. Reserveer budget voor een jaarlijkse test plus hertesten, of voor een doorlopend traject.
ISO 27001 en SOC 2
Certificeringstrajecten lopen vast op ontbrekend technisch bewijs. Plan de pentest ruim vóór de audit, zodat er nog tijd is voor herstel en hertest voordat de auditor langskomt.
Klantvragen en due diligence
Steeds meer inkooptrajecten vragen om een recent pentestrapport. Een actueel rapport verkort uw salescyclus en scheelt tijd in het invullen van beveiligingsvragenlijsten.
Veelgestelde vragen
Over prijzen en voorwaarden
Gerelateerde pagina's
Een vaste prijs vooraf, betaling pas achteraf
Beschrijf kort uw scope, dan ontvangt u doorgaans binnen één werkdag een offerte.
Offerte aanvragen