Was Sie bekommen
Wir finden und schließen Sicherheitslücken in Websites, Servern und der Büro-IT kleiner und mittlerer Unternehmen: Prüfung, Bericht in einfacher Sprache, Behebung und eine zweite Prüfung zur Bestätigung.
Sie kaufen ein Ergebnis: geschlossene Schwachstellen, einen sauberen Server, einen Bericht, fertige Dokumente für den Auditor.
Fünf Leistungen und was Sie jeweils in der Hand halten
1. Sicherheitsaudit für Website und Server
Wir prüfen den externen Perimeter, das CMS und seine Plugins, Hosting-Panels, TLS und Sicherheits-Header, DNS und E-Mail (SPF, DKIM, DMARC), Zugriffsrechte und MFA sowie Backups.
Sie erhalten: einen schriftlichen Bericht darüber, was wir gefunden haben, wie gefährlich es ist und was heute, in diesem Monat oder später zu beheben ist, dazu eine kurze Fassung in einfacher Sprache für die Geschäftsführung.
2. Penetrationstest für Webanwendungen und den externen Perimeter
Wir testen ausschließlich mit schriftlicher Erlaubnis des Systemeigentümers, gegen abgestimmte Ziele und in einem abgestimmten Zeitfenster.
Sie erhalten: einen Bericht mit reproduzierbaren Befunden und Belegen, einen Behebungsplan und einen kostenlosen Nachtest der Korrekturen im selben Umfang.
3. Incident Response nach einem Angriff
Wir finden Schadcode und Web-Shells, klären, wie der Angreifer eingedrungen ist und was abgeflossen ist, schließen den Zugang und stellen das System wieder her.
Sie erhalten: eine saubere Website oder einen sauberen Server, den geschlossenen Zugang, geänderte Passwörter und Schlüssel, ein durch Test-Wiederherstellung geprüftes Backup und einen Bericht darüber, wie der Angreifer hereinkam, was betroffen war und was wir getan haben.
4. Härtung und Behebung
Wir beheben selbst, was das Audit gefunden hat: Updates, Serverkonfiguration, Berechtigungen, MFA, Backups mit getesteter Wiederherstellung und Monitoring.
Sie erhalten: eine abgearbeitete Maßnahmenliste mit Vermerk zu jedem Punkt, eine geprüfte Wiederherstellung aus dem Backup, aktivierte MFA und eingerichtete Warnmeldungen.
5. Vorbereitung auf ISO/IEC 27001 und CyberSecure Canada
Richtlinien, Risikoregister, Erklärung zur Anwendbarkeit (SoA) und internes Audit. Wir selbst arbeiten nach einem eigenen Informationssicherheits-Managementsystem auf Basis von ISO/IEC 27001:2022.
Sie erhalten: das Dokumentenpaket (Richtlinien, Risikoregister, SoA), ein durchgeführtes internes Audit und eine Liste dessen, was bis zum Zertifizierungsaudit noch offen ist.
Wie wir arbeiten
1. Umfang abstimmen. Ein kurzes Gespräch oder das Formular: Wir legen gemeinsam fest, was geprüft wird.
2. Schriftliche Freigabe. Vor jedem Test unterschreibt der Eigentümer des Systems ein Schreiben zum Prüfumfang (Scope Letter) mit Zielen, Terminen, Ansprechpartnern und den Systemen, die unberührt bleiben müssen. Die Arbeit beginnt nach der Unterschrift.
3. Prüfung und Bericht. Ein Bericht in einfacher Sprache, die technischen Details im Anhang.
4. Behebung. Wir beheben die Befunde selbst oder gemeinsam mit Ihrem Dienstleister.
5. Nachtest. Wir prüfen erneut und bestätigen, dass jeder Befund geschlossen ist.
Wir erledigen die Arbeit und übergeben Ihnen das Ergebnis. Unser Team nutzt seine eigene Erfahrung und starke Werkzeuge, darunter Claude-Modelle, um Probleme schneller zu finden. Jeder Befund wird von einem Menschen geprüft, bevor er in Ihren Bericht kommt, und was wir finden, beheben wir.
INNOVA CONSULT LTD wurde in das Cyber Verification Program (CVP) von Anthropic aufgenommen, das verifizierten Organisationen erlaubt, Claude-Modelle für defensive Cybersicherheitsarbeit einzusetzen.
Wer den Vertrag schließt
Sicherheitsaufträge werden mit INNOVA CONSULT LTD., Ottawa, Ontario (Corporations Canada, Corporation Number 1522612) geschlossen. Werkzeuge und KI-Modelle nutzen wir im Rahmen ihrer Regeln. Kundendaten sind durch eine Vertraulichkeitsvereinbarung geschützt.
Kosten
Jeder Auftrag erhält einen Festpreis-Kostenvoranschlag, sobald der Umfang abgestimmt ist.
Verwandte Leistungen
Server, E-Mail und Backups von Grund auf: schlüsselfertige IT-Infrastruktur. Die Website selbst: Unternehmenswebsites. Um den Prüfumfang abzustimmen, schreiben Sie uns.
Maksym Stepanenko, Gründer von Marketing MIX. Zuletzt geprüft: 25. September 2026.

