Настоящие Условия определяют основания, на которых MonMyIP ("мы", "Исполнитель") проводит бесплатный аудит безопасности и предварительную разведку (reconnaissance) ресурса, который вы указываете при заказе аудита. Оформляя заказ и отмечая обязательное согласие, вы принимаете настоящие Условия.
1. Кто может заказать аудит
Аудит может заказать только лицо, которое является владельцем домена / сайта либо имеет явное письменное разрешение владельца на проведение тестирования безопасности указанного ресурса. Оформляя заказ, вы подтверждаете и гарантируете, что обладаете таким правом.
2. Объём разведки (reconnaissance)
В рамках бесплатного аудита мы выполняем только пассивные и неинтрузивные разведывательные действия в отношении публично доступных ресурсов указанного домена, в том числе:
- проверку записей DNS, WHOIS и конфигурации домена;
- анализ публичных HTTP-заголовков и сертификатов TLS/SSL;
- выявление публично видимых технологий, сервисов и стандартных открытых портов;
- поиск общедоступной информации (OSINT) об уязвимости ресурса.
3. Что мы НЕ делаем
Без отдельного письменного договора мы не выполняем интрузивных действий, в частности: активной эксплуатации уязвимостей, атак перебором (brute-force), тестов DoS/DDoS, попыток входа, изменения или удаления данных, а также любых действий, способных нарушить работу ваших сервисов.
4. Ваше согласие
Отмечая обязательное поле согласия в форме, вы уполномочиваете MonMyIP провести описанную выше пассивную разведку указанного домена и подтверждаете, что имеете на это право. Вы можете отозвать согласие до начала аудита, написав нам: [email protected].
5. Верификация e-mail и активация аудита
После отправки формы на указанный корпоративный e-mail (совпадающий с доменом проверяемого сайта) будет отправлено письмо с PDF-подтверждением и ссылкой активации. Аудит начинается только после перехода по ссылке активации. Ссылка действительна 72 часа с момента подачи заявки — по истечении этого срока заявка аннулируется и её необходимо подать повторно.
6. Отчёт и конфиденциальность
Результаты разведки мы передаём только лицу, заказавшему аудит, и считаем их конфиденциальными. Мы не раскрываем обнаруженные уязвимости третьим лицам. Рекомендуем оперативно устранить выявленные угрозы.
7. Ограничение ответственности
Бесплатный аудит носит предварительный и информационный характер. Он не гарантирует обнаружения всех уязвимостей и не является полноценным тестом на проникновение. MonMyIP не несёт ответственности за ущерб, возникший из-за существующих уязвимостей или действий, предпринятых на основании отчёта.
8. Персональные данные
Данные, переданные в форме аудита, обрабатываются в соответствии с нашей Политикой конфиденциальности (GDPR).
9. Контакты
Вопросы по аудиту: [email protected].