Om oss

Om DeepStrike och hur vi utför penetrationstest

Vi är ett testteam, inte en plattformsleverantör med testning som tillägg. Varje penetrationstest utförs för hand av certifierade testare, och samma personer skriver rapporten.

5,0 i betyg baserat på 118 omdömen.

Bakgrund

Varför DeepStrike finns

Marknaden för penetrationstest har länge haft ett kvalitetsproblem som är svårt att upptäcka som köpare. Två rapporter kan se likadana ut på ytan, kosta ungefär lika mycket och ändå vara helt olika saker: den ena är resultatet av flera veckors manuellt arbete, den andra är en verktygsutskrift med ett försättsblad.

Vi byggde DeepStrike kring det som faktiskt avgör kvaliteten: att testarna är certifierade och arbetar manuellt, att varje fynd är verifierat genom exploatering, att rapporten går att agera på och att omtestet ingår så att det som hittas också blir stängt.

Den kommersiella modellen följer samma logik. Ingen förskottsbetalning, hela beloppet faktureras efter godkänd leverans, och hittar vi inget att åtgärda betalar du inte. Det gör att vi bara tar uppdrag där vi tror att vi kommer att göra nytta.

Så arbetar vi

Fyra saker vi håller fast vid

Certifierade testare

Uppdragen utförs av testare med OSCP eller OSWE. Ingen del av bedömningen delegeras till ett verktyg, och ingen rapport skrivs av någon som inte varit med i testet.

Manuell testning

Verktyg används till kartläggning och repetitiva moment. Behörigheter, affärslogik och kedjor mellan system testas för hand, eftersom ingen skanner förstår vad som är rimligt i just din verksamhet.

Rapport som går att använda

Reproduktionssteg, bevis, CVSS-bedömning och konkreta åtgärdsförslag. Rapporten är skriven för utvecklarna som ska rätta felet, med en sammanfattning för dem som ska prioritera arbetet.

Betalning efter leverans

Ingen förskottsbetalning och obegränsat omtest utan extra kostnad. Uppdraget är inte klart när rapporten skickas, utan när fynden är verifierat åtgärdade.

Arbetssätt

Hur vi förhåller oss till kraven

Vi är en testleverantör. Det innebär också ett ansvar för hur vi hanterar dina uppgifter.

OSCP och OSWE

Certifieringarna är praktiska prov, inte flervalsfrågor. Vi ställer krav på dem eftersom de säger något om förmågan att faktiskt ta sig in, vilket är hela poängen med ett penetrationstest.

GDPR i uppdraget

Testdata, bevis och rapporter behandlas enligt skriftliga instruktioner, lagras under en överenskommen tid och raderas därefter. Kommer vi åt personuppgifter under testet dokumenteras det och begränsas till vad som krävs för att visa fyndet.

ISO 27001 och SOC 2

Rapportformatet är byggt för att fungera som revisionsbevis: omfattning, metodik, period, fynd med allvarlighetsgrad och verifierade åtgärder – utan att behöva skrivas om för granskarens skull.

Kontor och närvaro

DeepStrike har kontor i USA och Förenade Arabemiraten. Uppdrag i Sverige genomförs på distans, med avstämningar och genomgångar planerade efter svensk arbetstid.

Vanliga frågor

Frågor om oss

Relaterade sidor

Prata med den som skulle testa din miljö

Det första samtalet kostar inget och ger dig en bild av vad som är rimligt att göra först.

Kontakta oss