Ir para o conteúdo

Veja o que você vai receber

Exemplos de entregáveis

Cada avaliação paga produz um relatório estruturado. Estes são exemplos completos desses relatórios, construídos sobre casos fictícios, para que você julgue o formato, a profundidade e o vocabulário antes de comprar.

$29

Snapshot

Avaliação pontual completa para um patrimônio principal.

Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.

Resumo executivo

Objeto
Vellora Studio
Referência do relatório
SNP-4471-A
Perímetro principal
vellora-studio.example
Domínios examinados
12

Uma avaliação focada de um perímetro principal: o que foi encontrado, com que confiança e o que tratar primeiro.

Exposição

61

Pontuação de exposição em 100

Crítica
Crítica
1
Alta
2
Média
2
Baixa
0

Achados

Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.

Ref.Ativo observadoDomínio de coberturaSeveridadeConfiançaEvidência preservadaAção recomendada
F-01vellora-studlo.exampleTyposquattingAltaConfirmadoWHOIS record, 2 page captures, MX recordNotificar o registrador
F-02secure-vellora-studio.example/loginInfraestrutura de phishingCríticaConfirmadoPage capture, TLS certificate, form targetPreparar um pedido de remoção
F-03@vellora_studio_officialFalsificação de identidade digitalAltaProvávelProfile capture, 3 reused imagesPreparar um pedido de remoção
F-04vellorastudio.exampleDomínios semelhantesMédiaConfirmadoWHOIS record, redirect chainAdicionar à lista de vigilância
F-05vellora-studio.example (SPF)Ativos digitais suspeitos e exposiçãoMédiaConfirmadoDNS record setReforçar a configuração de e-mail

Seções deste relatório

  1. 01

    Resumo executivo

  2. 02

    Achados

  3. 03

    Escopo e limitações

O que é entregue

Formato
Um relatório estruturado em três seções, com evidência preservada por achado.
Escopo
Um perímetro principal. Os doze domínios de cobertura examinados em uma única passagem.
Profundidade
Achados acionáveis de imediato, priorizados por severidade e confiança.
Limitações
Uma avaliação pontual, não vigilância contínua. Relata o que era observável no momento da coleta e declara explicitamente o que não foi executado. Não é uma determinação jurídica.

$249

Snapshot Estendido

Avaliação ampliada incluindo executivos e canais de venda.

Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.

Resumo executivo

Objeto
Northwind Botanics
Referência do relatório
SNX-2208-C
Perímetro principal
northwind-botanics.example
Domínios examinados
12

Uma investigação mais profunda do mesmo perímetro, estendida a executivos nomeados, canais de venda e um conjunto de permutações mais amplo.

Exposição

74

Pontuação de exposição em 100

Crítica
Crítica
2
Alta
3
Média
3
Baixa
0

Achados

Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.

Ref.Ativo observadoDomínio de coberturaSeveridadeConfiançaEvidência preservadaAção recomendada
F-01northwind-botanics-support.exampleInfraestrutura de phishingCríticaConfirmadoPage capture, TLS certificate, credential form, hosting recordPreparar um pedido de remoção
F-02"R. Aldington, Managing Director"Falsificação de executivosCríticaProvávelProfile capture, reused portrait, 2 outbound messages reportedPreparar um pedido de remoção
F-03northwind-botanicals.exampleDomínios semelhantesAltaConfirmadoWHOIS record, page capture, MX recordNotificar o registrador
F-04storefront/nw-botanics-outletFalsificação e sinais comerciais não autorizadosAltaConfirmadoListing capture, 6 product images, seller recordPreparar um pedido de remoção
F-05northwindbotanics.exampleAbuso de domíniosMédiaConfirmadoWHOIS record, parking page captureAdicionar à lista de vigilância
F-06@northwind_botanics_ukPerfis falsosMédiaProvávelProfile capture, 4 reused images, biography matchPreparar um pedido de remoção
F-07@northwind-deals-uk (+2 accounts)Contas sociais maliciosasMédiaPossível3 profile captures, posting-time correlationAdicionar à lista de vigilância
F-08northwind-botanics.example (DMARC p=none)Ativos digitais suspeitos e exposiçãoAltaConfirmadoDNS record setReforçar a configuração de e-mail

Seções deste relatório

  1. 01

    Resumo executivo

  2. 02

    Inventário de ativos e exposição

  3. 03

    Achados

  4. 04

    Registro de evidências

  5. 05

    Plano de remediação

O que é entregue

Formato
Um relatório estruturado em cinco seções, com inventário de ativos, registro de evidências e um plano de remediação sequenciado.
Escopo
Um perímetro, mais executivos nomeados, falsificação e canais de venda, e um conjunto ampliado de permutações de domínio.
Profundidade
Achados priorizados com uma tabela de evidências e um plano de remediação ordenado pelo que reduz a exposição mais rápido.
Limitações
Uma avaliação pontual, não vigilância contínua. Cobertura mais ampla que a do Snapshot não significa cobertura exaustiva. Não é uma determinação jurídica.

$590

Avaliação Enterprise

Avaliação multiativos e multiequipes com definição da integração.

Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.

Resumo executivo

Objeto
Aurelin Group
Referência do relatório
ENT-1039-B
Perímetro principal
aurelin-group.example
Domínios examinados
12

Uma avaliação em nível de grupo sobre várias entidades, organizada para quem precisa decidir entre elas.

Exposição

82

Pontuação de exposição em 100

Crítica
Crítica
3
Alta
2
Média
1
Baixa
0

Entidades avaliadas

As entidades são avaliadas separadamente e comparadas, de modo que a exposição seja lida por empresa e não como um total único do grupo.

EntidadeAtivosAchadosSeveridade máxima
Aurelin Group (holding)95Alta
Aurelin Financial Services1411Crítica
Aurelin Retail118Crítica
Aurelin Labs63Média

Achados

Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.

Ref.Ativo observadoDomínio de coberturaSeveridadeConfiançaEvidência preservadaAção recomendada
F-01aurelin-financial.example/verifyInfraestrutura de phishingCríticaConfirmadoPage capture, TLS certificate, credential form, 2 hosting recordsPreparar um pedido de remoção
F-02"Aurelin Group Treasury"Sites fraudulentosCríticaConfirmadoPage capture, payment endpoint, registrant recordPreservar a evidência para o jurídico
F-03"M. Serrano, Group CFO"Falsificação de executivosCríticaProvávelProfile capture, reused portrait, contact attempts reportedInformar a pessoa citada
F-04aurelin-retail-outlet.exampleFalsificação e sinais comerciais não autorizadosAltaConfirmadoStorefront capture, 12 product images, seller recordPreparar um pedido de remoção
F-05aurelingroup.example (+7 variants)TyposquattingAltaConfirmado8 WHOIS records, 4 page capturesNotificar o registrador
F-06aurelin-labs.example (SPF, DMARC)Ativos digitais suspeitos e exposiçãoMédiaConfirmadoDNS record set, 2 sending sourcesReforçar a configuração de e-mail

Seções deste relatório

  1. 01

    Resumo executivo

  2. 02

    Entidades avaliadas

  3. 03

    Matriz de riscos

  4. 04

    Achados

  5. 05

    Plano de remediação

  6. 06

    Governança e escalonamento

O que é entregue

Formato
Um relatório estruturado em seis seções, com visão multientidade, matriz de riscos, roteiro de remediação e anexo de evidências.
Escopo
Múltiplas entidades e carteiras de ativos, com papéis, perímetros de acesso e roteamento de escalonamento definidos no onboarding.
Profundidade
Achados críticos priorizados entre entidades, um roteiro sequenciado e recomendações de governança e escalonamento.
Limitações
Uma avaliação pontual, não vigilância contínua, e não uma cobertura exaustiva. As recomendações são operacionais, não aconselhamento jurídico, e nenhum achado determina uma infração.

$149 · Ciclo de 30 dias

Monitoramento

Vigilância contínua com alertas e histórico de incidentes.

Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.

Visão do ciclo

Um Snapshot responde o que existe em um dado momento. O Monitoring responde o que mudou ao longo de 30 dias — inclusive o que foi resolvido, porque um período tranquilo também é um resultado.

Objeto
Calder & Voss
Referência do relatório
MON-7714-D
Perímetro principal
calder-voss.example
Ciclo de 30 dias
30

Um ciclo de vigilância de 30 dias: o que foi observado pela primeira vez, o que se agravou, o que permaneceu igual e o que foi resolvido.

Atividade de 30 dias

Agravado
18
Ativos vigiados
30
Passagens de coleta
4
Alertas
Agravado
1
Novo
2
Sem alteração
1
Resolvido
2

Mudanças do ciclo

Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.

Ref.Ativo observadoDomínio de coberturaMudançaSeveridadePrimeira observaçãoEvidência preservadaAção recomendada
C-01calder-voss-invoices.exampleInfraestrutura de phishingNovoCríticaDia 6Page capture, TLS certificate, credential formPreparar um pedido de remoção
C-02calder-v0ss.exampleTyposquattingAgravadoAltaDia 2WHOIS record, MX record added on day 19, 3 page capturesNotificar o registrador
C-03@calder_voss_groupFalsificação de identidade digitalNovoAltaDia 14Profile capture, 5 reused imagesPreparar um pedido de remoção
C-04caldervoss.exampleAbuso de domíniosSem alteraçãoMédiaDia 1WHOIS record, parking page unchanged across 30 runsAdicionar à lista de vigilância
C-05calder-voss-shop.exampleFalsificação e sinais comerciais não autorizadosResolvidoMédiaDia 3Listing capture, removal confirmed on day 21Adicionar à lista de vigilância
C-06calder-voss.example (DMARC)Ativos digitais suspeitos e exposiçãoResolvidoBaixaDia 1DNS record set, policy moved to quarantine on day 11Adicionar à lista de vigilância

O que é entregue

Formato
Um relatório de ciclo em cinco seções, com um resumo de atividade do período e evidência preservada para cada mudança.
Escopo
Os domínios, termos de marca, identidades de executivos e demais ativos que você confirma no início do ciclo, recoletados em uma cadência.
Profundidade
Mudanças em relação ao estado conhecido em vez de uma lista refeita: você lê o que se moveu, não o que ficou parado.
Limitações
A vigilância cobre o escopo confirmado e corre apenas durante o ciclo pago. Ela relata o que era observável em cada coleta e declara o que não foi executado. Não é uma determinação jurídica e não remove nada em seu nome.

Preços

Uma amostra do entregável real, com achados sintéticos. Mesma estrutura, mesmo formato de evidência e mesmas categorias de uma avaliação real.