Чтобы проверить, выдержит ли текущий уровень защиты попытку вторжения потенциального злоумышленника.
Причина 2
Чтобы провести тренировку персонала в реальных «боевых» условиях и убедиться в готовности к непредвиденным инцидентам.
Причина 3
Перед запуском новой версии веб-сайта, чтобы убедиться, что при разработке не возникли уязвимости.
Мы рекомендуем регулярно проводить пентест ресурса, ведь для бизнеса предотвратить взлом дешевле и безопаснее, чем восстановить сайт.
Схема работы
1. Консультация
Получаем запрос и предоставляем бесплатную консультацию
2. Диагностика
Согласовываем план диагностики и аудита согласно индивидуальным потребностям
3. Договор
Подписываем договор на услугу и NDA
4. Оплата
Получаем оплату и необходимые доступы в соответствии с выбранным форматом работ Black, White, GreyBox
5. Работа
Выполняем работы в течении 4-5 рабочих дней
6. Отчёт
Предоставляем подробный отчёт и рекомендации по обеспечению безопасности сайта
Our customers about us
It is my pleasure to strongly recommend DATAMI for all of your pentesting requirements. They conduct themselves in a professional manner and the engagement was quick and efficient.
I, Eugene Mediany CEO of Andr0meda, together with my entire team, would like to express my sincere gratitude
to DATAMI for successfully analyzing the vulnerabilities of our projects.
Thank you for the promptness and high level of professionalism shown by you in our cooperation.
We would like to recommend the Datami Cyber-Security Company - the team of
highly qualified, experienced, and certified ethical hackers.
They can:
1) carry out regular penetration tests and IT audits: networks, OS, services and
software, Wi-Fi, databases, mobile...
Вот 10 примеров того, как злоумышленник может навредить вашему бизнесу
1
/
Удалить сайт
Найти уязвимость — и удалить сайт навсегда. Зачастую это может сделать 15-летний хакер, который после просмотра видеоуроков в открытом доступе решил «развлечься» и протестировать свои навыки (взломать сайт, запустить DDoS атаку или похитить данные). В следствии, незащищенный сайт становится жертвой.
Взломать админ-панель
Взять бизнес в заложники и требовать выкуп. Вы теряете контроль над сайтом до момента, пока не заплатите деньги. В этом случае очень нужен пентест, аудит или диагностика на наличие возможных угроз проникновения.
Своровать базу данных
1. Заблокировать доступ к данным (заблокировать Ваш сайт).
2. Продавать данные конкурентам или другим компаниям (хищение данных).
3. Рассылать спам, ложные акции клиентам от имени компании, чтобы получить финансовую выгоду.
Не откладывайте кибербезопасность на потом, потом – всегда дороже.
Воровать трафик
Установить на ваш сайт редирект, который будет перенаправлять часть целевых пользователей на сайт конкурента или любой другой ресурс. Недобросовестно разместить рекламные баннеры на вашем сайте. Рекомендуем провести диагностику, анализ или заказать пентест (penetration test).
Понизить в поисковой выдаче
Установить вредоносный код на сайт. Google при обнаружении такого кода заблокирует или переместит сайт на низкие позиции в выдаче. Тем самым сайт потеряет трафик и продажи, что сильно ударит по прибыльности всего бизнеса. Здесь необходима услуга "лечение и восстановление" сайта.
Взломать промо-акции
И купить товар за копейки. Именно интернет-магазины (e-commerce) являются основной целью кибератак. Развитие киберпреступности заставляет компании более тщательно подходить к вопросу кибербезопасности (cyber security).
Похитить данные платежных карт
Через рекламные платформы или сервисы веб-аналитики на страницу онлайн оплаты внедрить вредоносный скрипт для похищения данных платежных карт. При этом страдает репутация компании, которую крайне тяжело и дорого восстановить. Не забывайте проверять уровень кибербезопасности своих информационных ресурсов.
Зашифровать ценные файлы
Криптолокеры разместят вирус, который зашифрует ценные файлы под жесткий пароль. А за возвращение важных данных потребуют крупную сумму. Обычное мошенничество (киберпреступность) приводит к блокировке работы сайта. Мы можем помочь разблокировать файлы и возобновить работу сайта.
Воровать мощности вашего сервера
Использовать ваш сервер для скрытого майнинга криптовалюты. Можно ли проверить скрытый майнинг? Обращайтесь к нашим специалистам в сфере кибербезопасности – и мы поможем найти уязвимости сайта и скрытый вредоносный код.
Воспользоваться вашим сервером для массовой атаки
При планировании крупных атак, черные хакеры воспользуются вашим сервером для хранения своего «оружия». Разместят спящий вредоносный код, который будет спать до тех пор, пока его не продадут.
При проведении пентеста используем собственную методику
Основанную на опыте работы с более чем 400 клиентами, которая учитывает стандарты мировых институтов, специализирующихся в области информационной безопасности:
Open Web Application Security Project (OWASP) Testing Project
The Penetration Testing Execution Standard
ISACA IC auditing procedure «Security assessment- penetration testing and vulnerability analysis»
Стратегии тестирования
White box
Нам известны все детали реализации тестируемой системы
Получить консультацию
Gray box
Нам известны только некоторые особенности реализации тестируемой системы
Получить консультацию
Black box
Мы не знаем как устроена тестируемая система. Все, что мы имеем — это ссылка
Получить консультацию
Популярные вопросы
Об услуге
О компании
Как часто необходимо проводить пентест сайта?
Все зависит от трафика на Вашем ресурсе, его роста и роста количества данных, которые получают или передают пользователи Вашего сайта. Также периодичность пентеста зависит от появления новых угроз, вирусов и вредоносных программ. Мы рекомендуем делать пентест 1-2 раза в год, не реже.
Чем Ваша компания Datami отличается от других компаний с подобными услугами?
Компания Datami появилась благодаря необходимости обезопасить наш интернет-магазин. Ещё в 2016 году, возникла потребность организовать безопасные сделки и бесперебойную работу серверов для нашего, крупного в Украине, интернет-магазина техники, а также защитить данные онлайн-покупателей. На то время, в Украине мы не смогли найти компанию, которая действительно могла бы предоставить нам требуемый уровень защиты. Тогда нами и было принято решение сформировать собственный отдел по IT-безопасности. В будущем этот отдел не только обеспечил безопасность наших других проектов, но и вырос до самостоятельной компании, которая сегодня уже способна защитить сайт любого уровня сложности. Поэтому, пройдя этап поиска подрядчиков по IT-безопасности, мы понимаем потребности онлайн-бизнеса больше, чем другие.
Что может случиться с моим сайтом, когда вы получите доступы?
Мы не получаем доступ к Вашим сайтам, а обеспечиваем их защиту и предоставляем все доступы Вам, владельцам сайта. Мы также подписываем все необходимые документы по NDA и несем полную юридическую ответственность согласно законодательству Украины. Мы - технологическая компания, для которой репутация на рынке крайне важна, и ее потеря будет стоит очень дорого. Поэтому мы не заинтересованы в создании рисков для Вас.
Почему я должен вам доверять?
Потому что Вы, как клиент, для нас намного ценнее, чем мы для Вас, как подрядчик. В Украине рынок кибербезопасности небольшой и потеря репутации нам будет стоить намного дороже, чем стоимость наших услуг для Вас.
Вы занимаетесь только защитой сайтов?
Мы обеспечиваем защиту всех информационных активов Вашей компании. Это могут быть базы данных, приложения, данные Ваших покупателей или клиентов, внутренний документооборот, архивы или приложения для смартфонов. Все то, что является информацией и должно быть защищено, может быть обеспечено нашей защитой.
Сколько человек работает в компании?
Сегодня в штате компании работает 8 человек. Также, по необходимости, мы привлекаем удаленных специалистов, которые помогают справиться с более объемными задачами.
Какие риски вы на себя берёте во время сотрудничества?
Мы несем ответственность только за то, к чему прикасаемся и к чему получаем доступ от Вас. А также за все пункты, которые мы с Вами указываем в договоре. Если, например, Вы покупаете у нас круглосуточную защиту 24/7 Вашего сайта, а спустя какое-то время его взломали, то мы за свой счет обязуемся восстановить всю ту информацию, которая была утеряна.
We value your privacy
We use cookies to enhance your browsing experience, serve personalized ads or content, and analyze our traffic. By clicking "Accept All", you consent to our use of cookies. Cookie Policy
Customize Consent Preferences
We use cookies to help you navigate efficiently and perform certain functions. You will find detailed
information about all cookies under each consent category below. The cookies that are categorized as
"Necessary" are stored on your browser as they are essential for enabling the basic functionalities of
the site. We also use third-party cookies that help us analyze how you use this website, store your
preferences, and provide the content and advertisements that are relevant to you. These cookies will
only be stored in your browser with your prior consent. You can choose to enable or disable some or all
of these cookies but disabling some of them may affect your browsing experience.
You can read more about our Cookie Policy in our Privacy policy
Always Active
Necessary cookies are required to enable the basic features of this site, such as
providing secure log-in or adjusting your consent preferences. These cookies do not
store any personally identifiable data.
Functional cookies help perform certain functionalities like sharing the content of the
website on social media platforms, collecting feedback, and other third-party features.
Cookie
_hjAbsoluteSessionInProgress
Duration
30 minutes
Description
Hotjar sets this cookie to detect a user's first pageview session, which is a
True/False flag set by the cookie.
Analytical cookies are used to understand how visitors interact with the website. These
cookies help provide information on metrics such as the number of visitors, bounce rate,
traffic source, etc.
Advertisement cookies are used to provide visitors with customized advertisements based
on the pages you visited previously and to analyze the effectiveness of the ad
campaigns.
Заполните форму, чтобы подписаться
Оставьте номер, мы перезвоним
Оставьте номер, мы перезвоним
Политика конфиденциальности
Администрация сайта обязуется сохранять вашу конфиденциальность в Интернете. Мы уделяем большое значение охране предоставленных вами данных. Мы собираем персональные данные в целях: улучшения работы нашего сервиса, осуществления контактов с посетителями данного сайта, обработки данных пользователей для сервиса онлайн-торговли, предоставления информации, которую запрашивал пользователь , а так же для указанных ниже действий.
Сбор и использование персональных данных
Мы собираем и используем ваши персональные данные только в случае вашего добровольного согласия. При согласии с этим вы разрешаете нам собирать и использовать следующие данные: имя и фамилия, электронная почта, номер телефона . Сбор и обработка ваших данных проводится соответствии с законами, действующими на территории Европейского Союза и в Украина.
Хранение данных, изменение и удаление
Пользователь, предоставивший свои персональные данные сайту имеет право на их изменение и удаление, а так же на отзыв своего согласия с их использованием. Ваши персональные данные будут хранится в течении времени, необходимого для использования данных для основной деятельности сайта , при завершении использования ваших данных администрация сайта удаляет их. Мы можем передавать ваши личные данные третьей стороне только с вашего добровольного согласия, если они были переданы, то изменение данных в других организациях, не связанных с нами, мы осуществить не можем.
Использование технических данных при посещении сайта
При посещении вами сайта в базе данных сохраняются записи о вашем IP адресе, времени посещения, настройках браузера, операционной системе, а также другая техническая информация необходимая для корректного отображения содержимого сайта. По этим данным нам невозможно идентифицировать личность посетителя.
Использование персональных данных другими сервисами
На этом сайте используются сторонние интернет-сервисы, осуществляющие независимый от нас сбор информации: Google Analytics .
Собранные ими данные могут предоставляться другим службам внутри этих организаций, они могут использовать данные для персонализации рекламы своей собственной рекламной сети. Вы можете прочитать пользовательские соглашения этих организаций на их сайтах. Там же вы можете отказаться от сбора ими персональных данных, к примеру блокировщик Google Analytics находится тут. Мы не передаем персональные данные другим организациям и службам, не указанным в данной политике конфиденциальности. Исключение составляет только передача информации при законных требованиях государственных органов уполномоченных осуществлять данные действия.
Ссылки на другие сайты
Наш сайт может содержать ссылки на другие сайты, которые не управляются нами. Мы не несем ответственность за их содержание. Мы рекомендуем вам ознакомиться с политикой конфиденциальности каждого сайта, который вы посещаете, если она там есть.
Изменения в политике конфиденциальности
Наш сайт может обновлять политику конфиденциальности время от времени. Мы сообщаем о любых изменениях, разместив новую политику конфиденциальности на этой странице. Мы отслеживаем изменения законодательства, касающегося персональных данных в Европейском Союзе и в Украине. Если вы оставили персональные данные у нас, то мы оповестим вас об изменении в политике конфиденциальности. Если ваши персональные данные были введены некорректно, то мы не сможем с вами связаться.
Мы используем файлы cookie
На этой странице вы узнаете, что такое файлы cookie, а также как и когда мы их используем.
Определение термина «cookie»
Cookie — это фрагменты данных, которые генерирует веб-сервер и которые веб-сайт сохраняет на вашем пользовательском устройстве (компьютере, смартфоне, планшете и др.). Каждый сайт или сторонний сервис отправляет файлы cookie браузеру, установленному на вашем устройстве, только в том случае, если ваш браузер позволяет это сделать. Это возможно, если вы не установили никаких ограничений в настройках браузера на сохранение cookie-файлов.
Браузеры – это очень продуманная технология. Они защищают личные данные и позволяют веб-сайтам получить доступ только к тем файлам cookie, которые ранее были отправлены ему.
Файлы cookie делятся на:
сессионные. Они хранятся в памяти браузера только во время вашего сеанса, после выхода с сайта сразу же удаляются.
постоянные. Они хранятся в памяти браузера продолжительное время.
Определение термина «браузер»
Браузер — это приложение для просмотра веб-сайтов. Самые популярные браузеры — это Chrome, Internet Explorer, Firefox и Safari. Все перечисленные браузеры являются безопасными. В настройках этих браузеров файлы cookie могут быть легко отключены, а также изменены настройки их работы.
Вы можете:
принимать все файлы cookie;
просить браузер уведомлять, когда используются файлы cookie;
не принимать файлы cookie.
Файлы cookie на uber-ukraine.com и как мы их используем
Мы используем файлы cookie для того, чтобы:
наш сайт был более функциональным;
для понимания того, как вы передвигаетесь на сайте, какой контент потребляете лучше, для разработки контентной стратегии сайта;
понимать, сколько посещений сайта было за день, месяц, год. Анализировать географическую принадлежность пользователей сайта, количество повторных заходов и другие данные.
Cookies, которые мы используем на нашем сайте.
Файлы cookie сторонних сервисов.
Кнопки социальных сетей, видеоролики и некоторые другие сервисы нашего сайта являются собственностью других компаний. Эти компании могут также использовать файлы cookie на вашем устройстве, если вы использовали их на нашем сайте или ранее были в них зарегистрированы. С политикой конфиденциальности использования персональных данных этими сервисами, вы можете ознакомиться на сайтах этих сервисов.
Блокировка файлов cookie
Все браузеры позволяют простыми действиями отключить файлы cookie.
Для их отключения необходимо зайти в настройки браузера и найти в них файлы cookie. Но нужно помнить, что блокировка файлов cookie может оказать негативное влияние на работоспособность многих веб-сайтов.
Как удалить файлы
Также всегда можно удалить файлы cookie, которые хранятся на вашем компьютере. Для этого достаточно следовать инструкциям браузера. Опять же, удаление файлов cookie может оказать негативное влияние на работоспособность многих веб-сайтов.
Мы используем файлы cookie
На этой странице вы узнаете, что такое файлы cookie, а также как и когда мы их используем.
Определение термина «cookie»
Cookie — это фрагменты данных, которые генерирует веб-сервер и которые веб-сайт сохраняет на вашем пользовательском устройстве (компьютере, смартфоне, планшете и др.). Каждый сайт или сторонний сервис отправляет файлы cookie браузеру, установленному на вашем устройстве, только в том случае, если ваш браузер позволяет это сделать. Это возможно, если вы не установили никаких ограничений в настройках браузера на сохранение cookie-файлов.
Браузеры – это очень продуманная технология. Они защищают личные данные и позволяют веб-сайтам получить доступ только к тем файлам cookie, которые ранее были отправлены ему.
Файлы cookie делятся на:
сессионные. Они хранятся в памяти браузера только во время вашего сеанса, после выхода с сайта сразу же удаляются.
постоянные. Они хранятся в памяти браузера продолжительное время.
Определение термина «браузер»
Браузер — это приложение для просмотра веб-сайтов. Самые популярные браузеры — это Chrome, Internet Explorer, Firefox и Safari. Все перечисленные браузеры являются безопасными. В настройках этих браузеров файлы cookie могут быть легко отключены, а также изменены настройки их работы.
Вы можете:
принимать все файлы cookie;
просить браузер уведомлять, когда используются файлы cookie;
не принимать файлы cookie.
Файлы cookie на uber-ukraine.com и как мы их используем
Мы используем файлы cookie для того, чтобы:
наш сайт был более функциональным;
для понимания того, как вы передвигаетесь на сайте, какой контент потребляете лучше, для разработки контентной стратегии сайта;
понимать, сколько посещений сайта было за день, месяц, год. Анализировать географическую принадлежность пользователей сайта, количество повторных заходов и другие данные.
Cookies, которые мы используем на нашем сайте.
Файлы cookie сторонних сервисов.
Кнопки социальных сетей, видеоролики и некоторые другие сервисы нашего сайта являются собственностью других компаний. Эти компании могут также использовать файлы cookie на вашем устройстве, если вы использовали их на нашем сайте или ранее были в них зарегистрированы. С политикой конфиденциальности использования персональных данных этими сервисами, вы можете ознакомиться на сайтах этих сервисов.
Блокировка файлов cookie
Все браузеры позволяют простыми действиями отключить файлы cookie.
Для их отключения необходимо зайти в настройки браузера и найти в них файлы cookie. Но нужно помнить, что блокировка файлов cookie может оказать негативное влияние на работоспособность многих веб-сайтов.
Как удалить файлы
Также всегда можно удалить файлы cookie, которые хранятся на вашем компьютере. Для этого достаточно следовать инструкциям браузера. Опять же, удаление файлов cookie может оказать негативное влияние на работоспособность многих веб-сайтов.