Что вы получаете
Находим и закрываем уязвимости в сайтах, серверах и офисной IT малого и среднего бизнеса: проверка, отчёт простым языком, исправление и повторная проверка.
Вы покупаете результат: закрытые уязвимости, чистый сервер, отчёт, готовые документы.
Пять услуг и что остаётся у вас на руках
1. Проверка безопасности сайта и сервера
Проверяем внешний периметр, CMS и плагины, панели хостинга, TLS и заголовки безопасности, DNS и почту (SPF, DKIM, DMARC), доступы и MFA, резервные копии.
На руках: письменный отчёт о том, что нашли, насколько это опасно и что исправить сегодня, в этом месяце или позже. К нему — короткая версия простым языком для владельца.
2. Тест на проникновение (пентест) веб-приложений и внешнего периметра
Тестируем только по письменному разрешению владельца системы, по согласованным целям и в согласованное окно времени.
На руках: отчёт с воспроизводимыми находками и доказательствами, план исправления и бесплатная повторная проверка исправленного в рамках того же объёма работ.
3. Разбор и зачистка после взлома
Ищем вредоносный код и вебшеллы, выясняем, откуда зашли и что утекло, закрываем вход и восстанавливаем работу.
На руках: чистый сайт или сервер, закрытый вход, сменённые пароли и ключи, бэкап, проверенный восстановлением, и отчёт: как зашли, что затронуто, что сделано.
4. Харднинг и исправление
Сами чиним найденное: обновления, конфигурация серверов, права доступа, MFA, резервные копии с проверкой восстановления, мониторинг.
На руках: выполненный список мер с отметкой по каждому пункту, проверенное восстановление из бэкапа, включённая MFA и настроенные оповещения.
5. Подготовка к ISO/IEC 27001 и CyberSecure Canada
Политики, реестр рисков, заявление о применимости (SoA) и внутренний аудит. Сами работаем по собственной системе управления информационной безопасностью на базе ISO/IEC 27001:2022.
На руках: комплект документов (политики, реестр рисков, SoA), проведённый внутренний аудит и список того, что осталось до сертификационного аудита.
Как работаем
1. Согласуем объём. Короткий созвон или форма: вместе решаем, что проверяем.
2. Письменное разрешение. До любого теста владелец системы подписывает письмо о рамках работ (scope letter): цели, даты, контакты и системы, которые трогать запрещено. Работа начинается после подписи.
3. Проверка и отчёт. Отчёт простым языком, технические детали — в приложении.
4. Исправление. Исправляем сами или вместе с вашим подрядчиком.
5. Повторная проверка. Подтверждаем, что каждая находка закрыта.
Работу делаем мы и отдаём вам результат. Команда опирается на собственный опыт и сильные инструменты, включая модели Claude, чтобы находить проблемы быстрее. Каждую находку проверяет человек до того, как она попадёт в отчёт, и найденное мы исправляем.
INNOVA CONSULT LTD прошла верификацию в программе Anthropic Cyber Verification Program (CVP) и использует модели Claude для защитных задач кибербезопасности.
Кто заключает договор
Договоры на работы по безопасности заключает INNOVA CONSULT LTD., Оттава, Онтарио (Corporations Canada, Corporation Number 1522612). Инструменты и ИИ-модели используем в рамках их правил. Данные клиента защищены договором о конфиденциальности.
Стоимость
Фиксированную смету составляем после того, как согласованы рамки работ.
Смежные услуги
Серверы, почта и резервные копии с нуля — IT-инфраструктура под ключ. Сам сайт — корпоративные сайты. Чтобы согласовать, что проверяем, напишите нам.
Максим Степаненко, основатель Marketing MIX. Последний пересмотр: 25 сентября 2026 года.

