Veja o que você vai receber
Exemplos de entregáveis
Cada avaliação paga produz um relatório estruturado. Estes são exemplos completos desses relatórios, construídos sobre casos fictícios, para que você julgue o formato, a profundidade e o vocabulário antes de comprar.
$29
Snapshot
Avaliação pontual completa para um patrimônio principal.
Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.
Resumo executivo
- Objeto
- Vellora Studio
- Referência do relatório
- SNP-4471-A
- Perímetro principal
- vellora-studio.example
- Domínios examinados
- 12
Uma avaliação focada de um perímetro principal: o que foi encontrado, com que confiança e o que tratar primeiro.
Exposição
61
Pontuação de exposição em 100
- Crítica
- 1
- Alta
- 2
- Média
- 2
- Baixa
- 0
Achados
Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.
| Ref. | Ativo observado | Domínio de cobertura | Severidade | Confiança | Evidência preservada | Ação recomendada |
|---|---|---|---|---|---|---|
| F-01 | vellora-studlo.example | Typosquatting | Alta | Confirmado | WHOIS record, 2 page captures, MX record | Notificar o registrador |
| F-02 | secure-vellora-studio.example/login | Infraestrutura de phishing | Crítica | Confirmado | Page capture, TLS certificate, form target | Preparar um pedido de remoção |
| F-03 | @vellora_studio_official | Falsificação de identidade digital | Alta | Provável | Profile capture, 3 reused images | Preparar um pedido de remoção |
| F-04 | vellorastudio.example | Domínios semelhantes | Média | Confirmado | WHOIS record, redirect chain | Adicionar à lista de vigilância |
| F-05 | vellora-studio.example (SPF) | Ativos digitais suspeitos e exposição | Média | Confirmado | DNS record set | Reforçar a configuração de e-mail |
Seções deste relatório
01
Resumo executivo
02
Achados
03
Escopo e limitações
O que é entregue
- Formato
- Um relatório estruturado em três seções, com evidência preservada por achado.
- Escopo
- Um perímetro principal. Os doze domínios de cobertura examinados em uma única passagem.
- Profundidade
- Achados acionáveis de imediato, priorizados por severidade e confiança.
- Limitações
- Uma avaliação pontual, não vigilância contínua. Relata o que era observável no momento da coleta e declara explicitamente o que não foi executado. Não é uma determinação jurídica.
$249
Snapshot Estendido
Avaliação ampliada incluindo executivos e canais de venda.
Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.
Resumo executivo
- Objeto
- Northwind Botanics
- Referência do relatório
- SNX-2208-C
- Perímetro principal
- northwind-botanics.example
- Domínios examinados
- 12
Uma investigação mais profunda do mesmo perímetro, estendida a executivos nomeados, canais de venda e um conjunto de permutações mais amplo.
Exposição
74
Pontuação de exposição em 100
- Crítica
- 2
- Alta
- 3
- Média
- 3
- Baixa
- 0
Achados
Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.
| Ref. | Ativo observado | Domínio de cobertura | Severidade | Confiança | Evidência preservada | Ação recomendada |
|---|---|---|---|---|---|---|
| F-01 | northwind-botanics-support.example | Infraestrutura de phishing | Crítica | Confirmado | Page capture, TLS certificate, credential form, hosting record | Preparar um pedido de remoção |
| F-02 | "R. Aldington, Managing Director" | Falsificação de executivos | Crítica | Provável | Profile capture, reused portrait, 2 outbound messages reported | Preparar um pedido de remoção |
| F-03 | northwind-botanicals.example | Domínios semelhantes | Alta | Confirmado | WHOIS record, page capture, MX record | Notificar o registrador |
| F-04 | storefront/nw-botanics-outlet | Falsificação e sinais comerciais não autorizados | Alta | Confirmado | Listing capture, 6 product images, seller record | Preparar um pedido de remoção |
| F-05 | northwindbotanics.example | Abuso de domínios | Média | Confirmado | WHOIS record, parking page capture | Adicionar à lista de vigilância |
| F-06 | @northwind_botanics_uk | Perfis falsos | Média | Provável | Profile capture, 4 reused images, biography match | Preparar um pedido de remoção |
| F-07 | @northwind-deals-uk (+2 accounts) | Contas sociais maliciosas | Média | Possível | 3 profile captures, posting-time correlation | Adicionar à lista de vigilância |
| F-08 | northwind-botanics.example (DMARC p=none) | Ativos digitais suspeitos e exposição | Alta | Confirmado | DNS record set | Reforçar a configuração de e-mail |
Seções deste relatório
01
Resumo executivo
02
Inventário de ativos e exposição
03
Achados
04
Registro de evidências
05
Plano de remediação
O que é entregue
- Formato
- Um relatório estruturado em cinco seções, com inventário de ativos, registro de evidências e um plano de remediação sequenciado.
- Escopo
- Um perímetro, mais executivos nomeados, falsificação e canais de venda, e um conjunto ampliado de permutações de domínio.
- Profundidade
- Achados priorizados com uma tabela de evidências e um plano de remediação ordenado pelo que reduz a exposição mais rápido.
- Limitações
- Uma avaliação pontual, não vigilância contínua. Cobertura mais ampla que a do Snapshot não significa cobertura exaustiva. Não é uma determinação jurídica.
$590
Avaliação Enterprise
Avaliação multiativos e multiequipes com definição da integração.
Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.
Resumo executivo
- Objeto
- Aurelin Group
- Referência do relatório
- ENT-1039-B
- Perímetro principal
- aurelin-group.example
- Domínios examinados
- 12
Uma avaliação em nível de grupo sobre várias entidades, organizada para quem precisa decidir entre elas.
Exposição
82
Pontuação de exposição em 100
- Crítica
- 3
- Alta
- 2
- Média
- 1
- Baixa
- 0
Entidades avaliadas
As entidades são avaliadas separadamente e comparadas, de modo que a exposição seja lida por empresa e não como um total único do grupo.
| Entidade | Ativos | Achados | Severidade máxima |
|---|---|---|---|
| Aurelin Group (holding) | 9 | 5 | Alta |
| Aurelin Financial Services | 14 | 11 | Crítica |
| Aurelin Retail | 11 | 8 | Crítica |
| Aurelin Labs | 6 | 3 | Média |
Achados
Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.
| Ref. | Ativo observado | Domínio de cobertura | Severidade | Confiança | Evidência preservada | Ação recomendada |
|---|---|---|---|---|---|---|
| F-01 | aurelin-financial.example/verify | Infraestrutura de phishing | Crítica | Confirmado | Page capture, TLS certificate, credential form, 2 hosting records | Preparar um pedido de remoção |
| F-02 | "Aurelin Group Treasury" | Sites fraudulentos | Crítica | Confirmado | Page capture, payment endpoint, registrant record | Preservar a evidência para o jurídico |
| F-03 | "M. Serrano, Group CFO" | Falsificação de executivos | Crítica | Provável | Profile capture, reused portrait, contact attempts reported | Informar a pessoa citada |
| F-04 | aurelin-retail-outlet.example | Falsificação e sinais comerciais não autorizados | Alta | Confirmado | Storefront capture, 12 product images, seller record | Preparar um pedido de remoção |
| F-05 | aurelingroup.example (+7 variants) | Typosquatting | Alta | Confirmado | 8 WHOIS records, 4 page captures | Notificar o registrador |
| F-06 | aurelin-labs.example (SPF, DMARC) | Ativos digitais suspeitos e exposição | Média | Confirmado | DNS record set, 2 sending sources | Reforçar a configuração de e-mail |
Seções deste relatório
01
Resumo executivo
02
Entidades avaliadas
03
Matriz de riscos
04
Achados
05
Plano de remediação
06
Governança e escalonamento
O que é entregue
- Formato
- Um relatório estruturado em seis seções, com visão multientidade, matriz de riscos, roteiro de remediação e anexo de evidências.
- Escopo
- Múltiplas entidades e carteiras de ativos, com papéis, perímetros de acesso e roteamento de escalonamento definidos no onboarding.
- Profundidade
- Achados críticos priorizados entre entidades, um roteiro sequenciado e recomendações de governança e escalonamento.
- Limitações
- Uma avaliação pontual, não vigilância contínua, e não uma cobertura exaustiva. As recomendações são operacionais, não aconselhamento jurídico, e nenhum achado determina uma infração.
$149 · Ciclo de 30 dias
Monitoramento
Vigilância contínua com alertas e histórico de incidentes.
Relatório de exemplo. Toda organização, domínio, perfil e achado abaixo é fictício, para fins de ilustração; todos os domínios usam o sufixo reservado .example e não se referem a ninguém. Nenhuma avaliação real é reproduzida aqui.
Visão do ciclo
Um Snapshot responde o que existe em um dado momento. O Monitoring responde o que mudou ao longo de 30 dias — inclusive o que foi resolvido, porque um período tranquilo também é um resultado.
- Objeto
- Calder & Voss
- Referência do relatório
- MON-7714-D
- Perímetro principal
- calder-voss.example
- Ciclo de 30 dias
- 30
Um ciclo de vigilância de 30 dias: o que foi observado pela primeira vez, o que se agravou, o que permaneceu igual e o que foi resolvido.
Atividade de 30 dias
- 18
- Ativos vigiados
- 30
- Passagens de coleta
- 4
- Alertas
- Agravado
- 1
- Novo
- 2
- Sem alteração
- 1
- Resolvido
- 2
Mudanças do ciclo
Cada achado carrega sua própria evidência, uma categoria entre os doze domínios de cobertura, uma severidade, um nível de confiança e uma ação recomendada.
| Ref. | Ativo observado | Domínio de cobertura | Mudança | Severidade | Primeira observação | Evidência preservada | Ação recomendada |
|---|---|---|---|---|---|---|---|
| C-01 | calder-voss-invoices.example | Infraestrutura de phishing | Novo | Crítica | Dia 6 | Page capture, TLS certificate, credential form | Preparar um pedido de remoção |
| C-02 | calder-v0ss.example | Typosquatting | Agravado | Alta | Dia 2 | WHOIS record, MX record added on day 19, 3 page captures | Notificar o registrador |
| C-03 | @calder_voss_group | Falsificação de identidade digital | Novo | Alta | Dia 14 | Profile capture, 5 reused images | Preparar um pedido de remoção |
| C-04 | caldervoss.example | Abuso de domínios | Sem alteração | Média | Dia 1 | WHOIS record, parking page unchanged across 30 runs | Adicionar à lista de vigilância |
| C-05 | calder-voss-shop.example | Falsificação e sinais comerciais não autorizados | Resolvido | Média | Dia 3 | Listing capture, removal confirmed on day 21 | Adicionar à lista de vigilância |
| C-06 | calder-voss.example (DMARC) | Ativos digitais suspeitos e exposição | Resolvido | Baixa | Dia 1 | DNS record set, policy moved to quarantine on day 11 | Adicionar à lista de vigilância |
O que é entregue
- Formato
- Um relatório de ciclo em cinco seções, com um resumo de atividade do período e evidência preservada para cada mudança.
- Escopo
- Os domínios, termos de marca, identidades de executivos e demais ativos que você confirma no início do ciclo, recoletados em uma cadência.
- Profundidade
- Mudanças em relação ao estado conhecido em vez de uma lista refeita: você lê o que se moveu, não o que ficou parado.
- Limitações
- A vigilância cobre o escopo confirmado e corre apenas durante o ciclo pago. Ela relata o que era observável em cada coleta e declara o que não foi executado. Não é uma determinação jurídica e não remove nada em seu nome.
Preços
Uma amostra do entregável real, com achados sintéticos. Mesma estrutura, mesmo formato de evidência e mesmas categorias de uma avaliação real.