Prijzen en offerte

Wat kost een penetratietest bij DeepStrike?

Wij publiceren geen tarieflijst, want een eerlijke prijs volgt uit uw scope. Wat wel vaststaat: u krijgt een vaste prijs vooraf en betaalt pas na oplevering en akkoord.

Geen aanbetaling. Onbeperkt hertesten inbegrepen.

Vormen van samenwerking

Drie manieren om met ons te werken

Elke vorm bevat handmatig testwerk, rapportage met hersteladvies en onbeperkt gratis hertesten.

Eenmalige pentest

Op aanvraagper traject

Voor een afgebakende applicatie, app of omgeving, bijvoorbeeld vanwege een audit of een vraag van een klant.

  • Handmatig onderzoek door gecertificeerde testers
  • Rapport met reproductiestappen en hersteladvies
  • Managementsamenvatting voor auditor of klant
  • Doorloopsessie met uw ontwikkelaars
  • Onbeperkt gratis hertesten

Continu pentesten

Op aanvraagper maand

Voor teams die wekelijks of dagelijks naar productie gaan en niet op een jaarlijkse momentopname willen leunen.

  • Vast team dat uw omgeving blijft volgen
  • Onderzoek bij elke noemenswaardige release
  • Bevindingen als ticket in Jira, Linear of GitHub
  • Actueel rapport, op elk moment op te vragen
  • Onbeperkt gratis hertesten

Red teaming

Op aanvraagper oefening

Voor organisaties met een eigen securityteam die willen weten of detectie en respons in de praktijk werken.

  • Doelgericht scenario op basis van MITRE ATT&CK
  • Tijdlijn van alle handelingen met tijdstempel
  • Meting van detectie per techniek
  • Purple team-evaluatie met uw team
  • Concreet advies voor detectieregels

Prijzen worden per opdracht vastgesteld op basis van scope en complexiteit. U ontvangt altijd een vaste prijs voordat het werk begint.

Prijsopbouw

Waar de prijs van een pentest van afhangt

Omvang van de scope

Het aantal applicaties, API-endpoints, domeinen of IP-adressen bepaalt hoeveel testdagen er nodig zijn. Bij een grote scope adviseren we vaak te faseren en met de gevoeligste onderdelen te beginnen.

Aantal gebruikersrollen

Elke extra rol vermenigvuldigt het aantal autorisatiecombinaties dat getest moet worden. Bij multitenant-applicaties komt daar de scheiding tussen klanten nog bovenop.

Complexiteit van de functionaliteit

Betaalstromen, goedkeuringsprocessen, koppelingen met externe partijen en maatwerkcryptografie vragen meer onderzoekstijd dan een informatieve website met een contactformulier.

Testdiepte

Grey box met testaccounts is de gebruikelijke keuze. White box, inclusief broncode, kost meer voorbereiding maar levert bij complexe autorisatiemodellen aantoonbaar meer op.

Doorlooptijd

Een normale planning is voordeliger dan een spoedtraject. Heeft u een harde deadline voor een audit of klantvraag, geef dat dan direct aan; we kijken wat er mogelijk is.

Frequentie

Een doorlopend traject wordt per maand geprijsd en is per testronde voordeliger dan losse opdrachten, omdat het team uw omgeving al kent en zich niet steeds opnieuw hoeft in te lezen.

Budget en verantwoording

De pentest die uw toezichthouder of klant verwacht

AVG (GDPR)

Testen is een verplichting onder artikel 32, geen luxe. De kosten van een periodieke penetratietest vallen in het niet bij de gevolgen van een datalek dat gemeld moet worden bij de Autoriteit Persoonsgegevens.

NIS2

Valt u onder de Nederlandse Cyberbeveiligingswet of de Belgische NIS2-wet, dan is aantoonbaar risicobeheer geen keuze. Reserveer budget voor een jaarlijkse test plus hertesten, of voor een doorlopend traject.

ISO 27001 en SOC 2

Certificeringstrajecten lopen vast op ontbrekend technisch bewijs. Plan de pentest ruim vóór de audit, zodat er nog tijd is voor herstel en hertest voordat de auditor langskomt.

Klantvragen en due diligence

Steeds meer inkooptrajecten vragen om een recent pentestrapport. Een actueel rapport verkort uw salescyclus en scheelt tijd in het invullen van beveiligingsvragenlijsten.

Veelgestelde vragen

Over prijzen en voorwaarden

Gerelateerde pagina's

Een vaste prijs vooraf, betaling pas achteraf

Beschrijf kort uw scope, dan ontvangt u doorgaans binnen één werkdag een offerte.

Offerte aanvragen