Что вы получаете

Находим и закрываем уязвимости в сайтах, серверах и офисной IT малого и среднего бизнеса: проверка, отчёт простым языком, исправление и повторная проверка.

Вы покупаете результат: закрытые уязвимости, чистый сервер, отчёт, готовые документы.

Пять услуг и что остаётся у вас на руках

1. Проверка безопасности сайта и сервера

Проверяем внешний периметр, CMS и плагины, панели хостинга, TLS и заголовки безопасности, DNS и почту (SPF, DKIM, DMARC), доступы и MFA, резервные копии.

На руках: письменный отчёт о том, что нашли, насколько это опасно и что исправить сегодня, в этом месяце или позже. К нему — короткая версия простым языком для владельца.

2. Тест на проникновение (пентест) веб-приложений и внешнего периметра

Тестируем только по письменному разрешению владельца системы, по согласованным целям и в согласованное окно времени.

На руках: отчёт с воспроизводимыми находками и доказательствами, план исправления и бесплатная повторная проверка исправленного в рамках того же объёма работ.

3. Разбор и зачистка после взлома

Ищем вредоносный код и вебшеллы, выясняем, откуда зашли и что утекло, закрываем вход и восстанавливаем работу.

На руках: чистый сайт или сервер, закрытый вход, сменённые пароли и ключи, бэкап, проверенный восстановлением, и отчёт: как зашли, что затронуто, что сделано.

4. Харднинг и исправление

Сами чиним найденное: обновления, конфигурация серверов, права доступа, MFA, резервные копии с проверкой восстановления, мониторинг.

На руках: выполненный список мер с отметкой по каждому пункту, проверенное восстановление из бэкапа, включённая MFA и настроенные оповещения.

5. Подготовка к ISO/IEC 27001 и CyberSecure Canada

Политики, реестр рисков, заявление о применимости (SoA) и внутренний аудит. Сами работаем по собственной системе управления информационной безопасностью на базе ISO/IEC 27001:2022.

На руках: комплект документов (политики, реестр рисков, SoA), проведённый внутренний аудит и список того, что осталось до сертификационного аудита.

Как работаем

1. Согласуем объём. Короткий созвон или форма: вместе решаем, что проверяем.

2. Письменное разрешение. До любого теста владелец системы подписывает письмо о рамках работ (scope letter): цели, даты, контакты и системы, которые трогать запрещено. Работа начинается после подписи.

3. Проверка и отчёт. Отчёт простым языком, технические детали — в приложении.

4. Исправление. Исправляем сами или вместе с вашим подрядчиком.

5. Повторная проверка. Подтверждаем, что каждая находка закрыта.

Работу делаем мы и отдаём вам результат. Команда опирается на собственный опыт и сильные инструменты, включая модели Claude, чтобы находить проблемы быстрее. Каждую находку проверяет человек до того, как она попадёт в отчёт, и найденное мы исправляем.

INNOVA CONSULT LTD прошла верификацию в программе Anthropic Cyber Verification Program (CVP) и использует модели Claude для защитных задач кибербезопасности.

Кто заключает договор

Договоры на работы по безопасности заключает INNOVA CONSULT LTD., Оттава, Онтарио (Corporations Canada, Corporation Number 1522612). Инструменты и ИИ-модели используем в рамках их правил. Данные клиента защищены договором о конфиденциальности.

Стоимость

Фиксированную смету составляем после того, как согласованы рамки работ.

Смежные услуги

Серверы, почта и резервные копии с нуля — IT-инфраструктура под ключ. Сам сайт — корпоративные сайты. Чтобы согласовать, что проверяем, напишите нам.


Максим Степаненко, основатель Marketing MIX. Последний пересмотр: 25 сентября 2026 года.