Voyez ce que vous recevrez
Exemples de livrables
Chaque évaluation payante produit un rapport structuré. Voici des exemples complets de ces rapports, construits sur des sujets inventés, afin que vous puissiez juger du format, de la profondeur et du vocabulaire avant d'acheter.
$29
Snapshot
Évaluation ponctuelle complète pour un patrimoine principal.
Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.
Synthèse pour la direction
- Sujet
- Vellora Studio
- Référence du rapport
- SNP-4471-A
- Périmètre principal
- vellora-studio.example
- Domaines examinés
- 12
Une évaluation ciblée d'un périmètre principal : ce qui a été trouvé, notre niveau de confiance, et ce qu'il faut traiter en premier.
Exposition
61
Score d'exposition sur 100
- Critique
- 1
- Élevée
- 2
- Moyenne
- 2
- Faible
- 0
Constats
Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.
| Réf. | Actif observé | Domaine de couverture | Gravité | Confiance | Preuve conservée | Action recommandée |
|---|---|---|---|---|---|---|
| F-01 | vellora-studlo.example | Typosquatting | Élevée | Confirmé | WHOIS record, 2 page captures, MX record | Signaler au bureau d'enregistrement |
| F-02 | secure-vellora-studio.example/login | Infrastructure de phishing | Critique | Confirmé | Page capture, TLS certificate, form target | Préparer une demande de retrait |
| F-03 | @vellora_studio_official | Usurpation numérique | Élevée | Probable | Profile capture, 3 reused images | Préparer une demande de retrait |
| F-04 | vellorastudio.example | Domaines sosies | Moyenne | Confirmé | WHOIS record, redirect chain | Ajouter à la liste de surveillance |
| F-05 | vellora-studio.example (SPF) | Actifs numériques suspects & exposition | Moyenne | Confirmé | DNS record set | Durcir la configuration de messagerie |
Sections de ce rapport
01
Synthèse pour la direction
02
Constats
03
Périmètre et limites
Ce qui est livré
- Format
- Un rapport structuré en trois sections, avec la preuve conservée pour chaque constat.
- Périmètre
- Un périmètre principal. Les douze domaines de couverture examinés en une passe.
- Profondeur
- Des constats immédiatement actionnables, priorisés par gravité et par confiance.
- Limites
- Une évaluation à un instant donné, non une surveillance continue. Elle rapporte ce qui était observable au moment de la collecte et indique explicitement ce qui n'a pas été exécuté. Ce n'est pas une décision juridique.
$249
Snapshot Étendu
Évaluation étendue incluant dirigeants et canaux de vente.
Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.
Synthèse pour la direction
- Sujet
- Northwind Botanics
- Référence du rapport
- SNX-2208-C
- Périmètre principal
- northwind-botanics.example
- Domaines examinés
- 12
Une investigation plus profonde du même périmètre, étendue aux dirigeants nommés, aux canaux de vente et à un jeu de permutations plus large.
Exposition
74
Score d'exposition sur 100
- Critique
- 2
- Élevée
- 3
- Moyenne
- 3
- Faible
- 0
Constats
Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.
| Réf. | Actif observé | Domaine de couverture | Gravité | Confiance | Preuve conservée | Action recommandée |
|---|---|---|---|---|---|---|
| F-01 | northwind-botanics-support.example | Infrastructure de phishing | Critique | Confirmé | Page capture, TLS certificate, credential form, hosting record | Préparer une demande de retrait |
| F-02 | "R. Aldington, Managing Director" | Usurpation de dirigeants | Critique | Probable | Profile capture, reused portrait, 2 outbound messages reported | Préparer une demande de retrait |
| F-03 | northwind-botanicals.example | Domaines sosies | Élevée | Confirmé | WHOIS record, page capture, MX record | Signaler au bureau d'enregistrement |
| F-04 | storefront/nw-botanics-outlet | Contrefaçon & signaux commerciaux non autorisés | Élevée | Confirmé | Listing capture, 6 product images, seller record | Préparer une demande de retrait |
| F-05 | northwindbotanics.example | Abus de domaine | Moyenne | Confirmé | WHOIS record, parking page capture | Ajouter à la liste de surveillance |
| F-06 | @northwind_botanics_uk | Faux profils | Moyenne | Probable | Profile capture, 4 reused images, biography match | Préparer une demande de retrait |
| F-07 | @northwind-deals-uk (+2 accounts) | Comptes sociaux malveillants | Moyenne | Possible | 3 profile captures, posting-time correlation | Ajouter à la liste de surveillance |
| F-08 | northwind-botanics.example (DMARC p=none) | Actifs numériques suspects & exposition | Élevée | Confirmé | DNS record set | Durcir la configuration de messagerie |
Sections de ce rapport
01
Synthèse pour la direction
02
Inventaire des actifs et de l'exposition
03
Constats
04
Registre de preuves
05
Plan de remédiation
Ce qui est livré
- Format
- Un rapport structuré en cinq sections, comprenant un inventaire des actifs, un registre de preuves et un plan de remédiation séquencé.
- Périmètre
- Un périmètre, plus les dirigeants nommés, la contrefaçon et les canaux de vente, et un jeu étendu de permutations de domaines.
- Profondeur
- Des constats priorisés avec un tableau de preuves et un plan de remédiation ordonné par ce qui réduit l'exposition le plus vite.
- Limites
- Une évaluation à un instant donné, non une surveillance continue. Une couverture plus large que Snapshot ne signifie pas une couverture exhaustive. Ce n'est pas une décision juridique.
$590
Évaluation Entreprise
Évaluation multi-actifs et multi-équipes avec cadrage d'intégration.
Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.
Synthèse pour la direction
- Sujet
- Aurelin Group
- Référence du rapport
- ENT-1039-B
- Périmètre principal
- aurelin-group.example
- Domaines examinés
- 12
Une évaluation au niveau du groupe, portant sur plusieurs entités et organisée pour ceux qui doivent arbitrer entre elles.
Exposition
82
Score d'exposition sur 100
- Critique
- 3
- Élevée
- 2
- Moyenne
- 1
- Faible
- 0
Entités évaluées
Les entités sont évaluées séparément puis comparées, afin que l'exposition se lise par société et non comme un total de groupe.
| Entité | Actifs | Constats | Gravité maximale |
|---|---|---|---|
| Aurelin Group (holding) | 9 | 5 | Élevée |
| Aurelin Financial Services | 14 | 11 | Critique |
| Aurelin Retail | 11 | 8 | Critique |
| Aurelin Labs | 6 | 3 | Moyenne |
Constats
Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.
| Réf. | Actif observé | Domaine de couverture | Gravité | Confiance | Preuve conservée | Action recommandée |
|---|---|---|---|---|---|---|
| F-01 | aurelin-financial.example/verify | Infrastructure de phishing | Critique | Confirmé | Page capture, TLS certificate, credential form, 2 hosting records | Préparer une demande de retrait |
| F-02 | "Aurelin Group Treasury" | Sites frauduleux | Critique | Confirmé | Page capture, payment endpoint, registrant record | Conserver la preuve pour le conseil |
| F-03 | "M. Serrano, Group CFO" | Usurpation de dirigeants | Critique | Probable | Profile capture, reused portrait, contact attempts reported | Informer la personne visée |
| F-04 | aurelin-retail-outlet.example | Contrefaçon & signaux commerciaux non autorisés | Élevée | Confirmé | Storefront capture, 12 product images, seller record | Préparer une demande de retrait |
| F-05 | aurelingroup.example (+7 variants) | Typosquatting | Élevée | Confirmé | 8 WHOIS records, 4 page captures | Signaler au bureau d'enregistrement |
| F-06 | aurelin-labs.example (SPF, DMARC) | Actifs numériques suspects & exposition | Moyenne | Confirmé | DNS record set, 2 sending sources | Durcir la configuration de messagerie |
Sections de ce rapport
01
Synthèse pour la direction
02
Entités évaluées
03
Matrice des risques
04
Constats
05
Plan de remédiation
06
Gouvernance et escalade
Ce qui est livré
- Format
- Un rapport structuré en six sections, comprenant une vue multi-entités, une matrice des risques, une feuille de route de remédiation et une annexe de preuves.
- Périmètre
- Plusieurs entités et portefeuilles d'actifs, avec les rôles, les périmètres d'accès et le routage d'escalade cadrés lors de l'intégration.
- Profondeur
- Les constats critiques priorisés entre entités, une feuille de route séquencée, et des recommandations de gouvernance et d'escalade.
- Limites
- Une évaluation à un instant donné, non une surveillance continue, et non une couverture exhaustive. Les recommandations sont opérationnelles et ne constituent pas un conseil juridique ; aucun constat ne détermine une contrefaçon.
$149 · Cycle de 30 jours
Surveillance
Veille continue avec alertes et historique d'incidents.
Rapport d'exemple. Chaque organisation, domaine, profil et constat ci-dessous est inventé à titre d'illustration ; tous les domaines utilisent le suffixe réservé .example et ne désignent personne. Aucune évaluation réelle n'est reproduite ici.
Vue du cycle
Un Snapshot répond à ce qui existe à un instant donné. La Surveillance répond à ce qui a changé sur 30 jours — y compris ce qui a été résolu, car une période calme est aussi un résultat.
- Sujet
- Calder & Voss
- Référence du rapport
- MON-7714-D
- Périmètre principal
- calder-voss.example
- Cycle de 30 jours
- 30
Un cycle de surveillance de 30 jours : ce qui a été nouvellement observé, ce qui s'est aggravé, ce qui n'a pas bougé et ce qui a été résolu.
Activité sur 30 jours
- 18
- Actifs surveillés
- 30
- Passes de collecte
- 4
- Alertes
- Aggravé
- 1
- Nouveau
- 2
- Inchangé
- 1
- Résolu
- 2
Évolutions du cycle
Chaque constat porte sa propre preuve, une catégorie parmi les douze domaines de couverture, une gravité, un niveau de confiance et une action recommandée.
| Réf. | Actif observé | Domaine de couverture | Évolution | Gravité | Vu pour la première fois | Preuve conservée | Action recommandée |
|---|---|---|---|---|---|---|---|
| C-01 | calder-voss-invoices.example | Infrastructure de phishing | Nouveau | Critique | Jour 6 | Page capture, TLS certificate, credential form | Préparer une demande de retrait |
| C-02 | calder-v0ss.example | Typosquatting | Aggravé | Élevée | Jour 2 | WHOIS record, MX record added on day 19, 3 page captures | Signaler au bureau d'enregistrement |
| C-03 | @calder_voss_group | Usurpation numérique | Nouveau | Élevée | Jour 14 | Profile capture, 5 reused images | Préparer une demande de retrait |
| C-04 | caldervoss.example | Abus de domaine | Inchangé | Moyenne | Jour 1 | WHOIS record, parking page unchanged across 30 runs | Ajouter à la liste de surveillance |
| C-05 | calder-voss-shop.example | Contrefaçon & signaux commerciaux non autorisés | Résolu | Moyenne | Jour 3 | Listing capture, removal confirmed on day 21 | Ajouter à la liste de surveillance |
| C-06 | calder-voss.example (DMARC) | Actifs numériques suspects & exposition | Résolu | Faible | Jour 1 | DNS record set, policy moved to quarantine on day 11 | Ajouter à la liste de surveillance |
Ce qui est livré
- Format
- Un rapport de cycle en cinq sections, avec un récapitulatif d'activité pour la période et la preuve conservée pour chaque évolution.
- Périmètre
- Les domaines, termes de marque, identités de dirigeants et autres actifs que vous confirmez au début du cycle, recollectés selon une cadence.
- Profondeur
- Les évolutions par rapport à l'état connu plutôt qu'une liste refaite à neuf : vous lisez ce qui a bougé, pas ce qui n'a pas bougé.
- Limites
- La surveillance couvre le périmètre que vous avez confirmé et ne court que pendant le cycle payé. Elle rapporte ce qui était observable à chaque collecte et indique ce qui n'a pas été exécuté. Ce n'est pas une décision juridique, et elle ne fait retirer aucun contenu à votre place.
Tarifs
Un exemple du livrable réel, avec des constats synthétiques. Même structure, même format de preuve, mêmes catégories qu'une évaluation réelle.