Aller au contenu

Voyez ce que vous recevrez

Exemples de livrables

Chaque évaluation payante produit un rapport structuré. Voici des exemples complets de ces rapports, construits sur des sujets inventés, afin que vous puissiez juger du format, de la profondeur et du vocabulaire avant d'acheter.

$29

Snapshot

Évaluation ponctuelle complète pour un patrimoine principal.

Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.

Synthèse pour la direction

Sujet
Vellora Studio
Référence du rapport
SNP-4471-A
Périmètre principal
vellora-studio.example
Domaines examinés
12

Une évaluation ciblée d'un périmètre principal : ce qui a été trouvé, notre niveau de confiance, et ce qu'il faut traiter en premier.

Exposition

61

Score d'exposition sur 100

Critique
Critique
1
Élevée
2
Moyenne
2
Faible
0

Constats

Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.

Réf.Actif observéDomaine de couvertureGravitéConfiancePreuve conservéeAction recommandée
F-01vellora-studlo.exampleTyposquattingÉlevéeConfirméWHOIS record, 2 page captures, MX recordSignaler au bureau d'enregistrement
F-02secure-vellora-studio.example/loginInfrastructure de phishingCritiqueConfirméPage capture, TLS certificate, form targetPréparer une demande de retrait
F-03@vellora_studio_officialUsurpation numériqueÉlevéeProbableProfile capture, 3 reused imagesPréparer une demande de retrait
F-04vellorastudio.exampleDomaines sosiesMoyenneConfirméWHOIS record, redirect chainAjouter à la liste de surveillance
F-05vellora-studio.example (SPF)Actifs numériques suspects & expositionMoyenneConfirméDNS record setDurcir la configuration de messagerie

Sections de ce rapport

  1. 01

    Synthèse pour la direction

  2. 02

    Constats

  3. 03

    Périmètre et limites

Ce qui est livré

Format
Un rapport structuré en trois sections, avec la preuve conservée pour chaque constat.
Périmètre
Un périmètre principal. Les douze domaines de couverture examinés en une passe.
Profondeur
Des constats immédiatement actionnables, priorisés par gravité et par confiance.
Limites
Une évaluation à un instant donné, non une surveillance continue. Elle rapporte ce qui était observable au moment de la collecte et indique explicitement ce qui n'a pas été exécuté. Ce n'est pas une décision juridique.

$249

Snapshot Étendu

Évaluation étendue incluant dirigeants et canaux de vente.

Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.

Synthèse pour la direction

Sujet
Northwind Botanics
Référence du rapport
SNX-2208-C
Périmètre principal
northwind-botanics.example
Domaines examinés
12

Une investigation plus profonde du même périmètre, étendue aux dirigeants nommés, aux canaux de vente et à un jeu de permutations plus large.

Exposition

74

Score d'exposition sur 100

Critique
Critique
2
Élevée
3
Moyenne
3
Faible
0

Constats

Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.

Réf.Actif observéDomaine de couvertureGravitéConfiancePreuve conservéeAction recommandée
F-01northwind-botanics-support.exampleInfrastructure de phishingCritiqueConfirméPage capture, TLS certificate, credential form, hosting recordPréparer une demande de retrait
F-02"R. Aldington, Managing Director"Usurpation de dirigeantsCritiqueProbableProfile capture, reused portrait, 2 outbound messages reportedPréparer une demande de retrait
F-03northwind-botanicals.exampleDomaines sosiesÉlevéeConfirméWHOIS record, page capture, MX recordSignaler au bureau d'enregistrement
F-04storefront/nw-botanics-outletContrefaçon & signaux commerciaux non autorisésÉlevéeConfirméListing capture, 6 product images, seller recordPréparer une demande de retrait
F-05northwindbotanics.exampleAbus de domaineMoyenneConfirméWHOIS record, parking page captureAjouter à la liste de surveillance
F-06@northwind_botanics_ukFaux profilsMoyenneProbableProfile capture, 4 reused images, biography matchPréparer une demande de retrait
F-07@northwind-deals-uk (+2 accounts)Comptes sociaux malveillantsMoyennePossible3 profile captures, posting-time correlationAjouter à la liste de surveillance
F-08northwind-botanics.example (DMARC p=none)Actifs numériques suspects & expositionÉlevéeConfirméDNS record setDurcir la configuration de messagerie

Sections de ce rapport

  1. 01

    Synthèse pour la direction

  2. 02

    Inventaire des actifs et de l'exposition

  3. 03

    Constats

  4. 04

    Registre de preuves

  5. 05

    Plan de remédiation

Ce qui est livré

Format
Un rapport structuré en cinq sections, comprenant un inventaire des actifs, un registre de preuves et un plan de remédiation séquencé.
Périmètre
Un périmètre, plus les dirigeants nommés, la contrefaçon et les canaux de vente, et un jeu étendu de permutations de domaines.
Profondeur
Des constats priorisés avec un tableau de preuves et un plan de remédiation ordonné par ce qui réduit l'exposition le plus vite.
Limites
Une évaluation à un instant donné, non une surveillance continue. Une couverture plus large que Snapshot ne signifie pas une couverture exhaustive. Ce n'est pas une décision juridique.

$590

Évaluation Entreprise

Évaluation multi-actifs et multi-équipes avec cadrage d'intégration.

Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.

Synthèse pour la direction

Sujet
Aurelin Group
Référence du rapport
ENT-1039-B
Périmètre principal
aurelin-group.example
Domaines examinés
12

Une évaluation au niveau du groupe, portant sur plusieurs entités et organisée pour ceux qui doivent arbitrer entre elles.

Exposition

82

Score d'exposition sur 100

Critique
Critique
3
Élevée
2
Moyenne
1
Faible
0

Entités évaluées

Les entités sont évaluées séparément puis comparées, afin que l'exposition se lise par société et non comme un total de groupe.

EntitéActifsConstatsGravité maximale
Aurelin Group (holding)95Élevée
Aurelin Financial Services1411Critique
Aurelin Retail118Critique
Aurelin Labs63Moyenne

Constats

Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.

Réf.Actif observéDomaine de couvertureGravitéConfiancePreuve conservéeAction recommandée
F-01aurelin-financial.example/verifyInfrastructure de phishingCritiqueConfirméPage capture, TLS certificate, credential form, 2 hosting recordsPréparer une demande de retrait
F-02"Aurelin Group Treasury"Sites frauduleuxCritiqueConfirméPage capture, payment endpoint, registrant recordConserver la preuve pour le conseil
F-03"M. Serrano, Group CFO"Usurpation de dirigeantsCritiqueProbableProfile capture, reused portrait, contact attempts reportedInformer la personne visée
F-04aurelin-retail-outlet.exampleContrefaçon & signaux commerciaux non autorisésÉlevéeConfirméStorefront capture, 12 product images, seller recordPréparer une demande de retrait
F-05aurelingroup.example (+7 variants)TyposquattingÉlevéeConfirmé8 WHOIS records, 4 page capturesSignaler au bureau d'enregistrement
F-06aurelin-labs.example (SPF, DMARC)Actifs numériques suspects & expositionMoyenneConfirméDNS record set, 2 sending sourcesDurcir la configuration de messagerie

Sections de ce rapport

  1. 01

    Synthèse pour la direction

  2. 02

    Entités évaluées

  3. 03

    Matrice des risques

  4. 04

    Constats

  5. 05

    Plan de remédiation

  6. 06

    Gouvernance et escalade

Ce qui est livré

Format
Un rapport structuré en six sections, comprenant une vue multi-entités, une matrice des risques, une feuille de route de remédiation et une annexe de preuves.
Périmètre
Plusieurs entités et portefeuilles d'actifs, avec les rôles, les périmètres d'accès et le routage d'escalade cadrés lors de l'intégration.
Profondeur
Les constats critiques priorisés entre entités, une feuille de route séquencée, et des recommandations de gouvernance et d'escalade.
Limites
Une évaluation à un instant donné, non une surveillance continue, et non une couverture exhaustive. Les recommandations sont opérationnelles et ne constituent pas un conseil juridique ; aucun constat ne détermine une contrefaçon.

$149 · Cycle de 30 jours

Surveillance

Veille continue avec alertes et historique d'incidents.

Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.

Vue du cycle

Un Snapshot répond à ce qui existe à un instant donné. La Surveillance répond à ce qui a changé sur 30 jours — y compris ce qui a été résolu, car une période calme est aussi un résultat.

Sujet
Calder & Voss
Référence du rapport
MON-7714-D
Périmètre principal
calder-voss.example
Cycle de 30 jours
30

Un cycle de surveillance de 30 jours : ce qui a été nouvellement observé, ce qui s'est aggravé, ce qui n'a pas bougé et ce qui a été résolu.

Activité sur 30 jours

Aggravé
18
Actifs surveillés
30
Passes de collecte
4
Alertes
Aggravé
1
Nouveau
2
Inchangé
1
Résolu
2

Évolutions du cycle

Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.

Réf.Actif observéDomaine de couvertureÉvolutionGravitéVu pour la première foisPreuve conservéeAction recommandée
C-01calder-voss-invoices.exampleInfrastructure de phishingNouveauCritiqueJour 6Page capture, TLS certificate, credential formPréparer une demande de retrait
C-02calder-v0ss.exampleTyposquattingAggravéÉlevéeJour 2WHOIS record, MX record added on day 19, 3 page capturesSignaler au bureau d'enregistrement
C-03@calder_voss_groupUsurpation numériqueNouveauÉlevéeJour 14Profile capture, 5 reused imagesPréparer une demande de retrait
C-04caldervoss.exampleAbus de domaineInchangéMoyenneJour 1WHOIS record, parking page unchanged across 30 runsAjouter à la liste de surveillance
C-05calder-voss-shop.exampleContrefaçon & signaux commerciaux non autorisésRésoluMoyenneJour 3Listing capture, removal confirmed on day 21Ajouter à la liste de surveillance
C-06calder-voss.example (DMARC)Actifs numériques suspects & expositionRésoluFaibleJour 1DNS record set, policy moved to quarantine on day 11Ajouter à la liste de surveillance

Ce qui est livré

Format
Un rapport de cycle en cinq sections, avec un récapitulatif d'activité pour la période et la preuve conservée pour chaque évolution.
Périmètre
Les domaines, termes de marque, identités de dirigeants et autres actifs que vous confirmez au début du cycle, recollectés selon une cadence.
Profondeur
Les évolutions par rapport à l'état connu plutôt qu'une liste refaite à neuf : vous lisez ce qui a bougé, pas ce qui n'a pas bougé.
Limites
La surveillance couvre le périmètre que vous avez confirmé et ne court que pendant le cycle payé. Elle rapporte ce qui était observable à chaque collecte et indique ce qui n'a pas été exécuté. Ce n'est pas une décision juridique, et elle ne fait retirer aucun contenu à votre place.

Tarifs

Un exemple du livrable réel, avec des constats synthétiques. Même structure, même format de preuve, mêmes catégories qu'une évaluation réelle.