海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 钓鱼安全培训 / shira.app
S
🛡 网络安全 钓鱼安全培训 未知总部 国内优化

shira.app

团队反钓鱼培训工具

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话Shira 是一款开源、隐私友好的钓鱼攻击识别培训与测验平台,面向个人、教育者和安全团队。
定价免费版 + 订阅制 + 企业定制 Starter 免费,支持云托管、1 名管理员、最多 3 个自定义公开测验、基础分析;Pro 为 50 美元/月 + 每次测验 1 美元,含 14 天免费试用,支持无限自定义测验、私有测验、详细分析、合规工具和优先支持;Enterprise 定制定价,支持云与本地部署、企业专属支持、钓鱼准备度评估、准备度报告与行动计划、按需定制培训。
适合谁个人学习者、教育者、安全专业人员、非营利组织、大型组织及安全服务提供商
核心功能钓鱼识别测验自定义钓鱼演练题目邮件钓鱼模拟SMS 钓鱼模拟WhatsApp、Facebook Messenger 等消息应用钓鱼模拟管理员仪表盘角色访问控制公开与私有测验基础与详细分析合规完成率监控移动端支持多语言支持
防护类型钓鱼攻击识别培训与模拟测验,覆盖邮件、SMS、WhatsApp、Facebook Messenger 等即时通讯和移动端场景;偏向安全意识提升,不属于实时拦截型防护。
部署方式Starter 与 Pro 为云托管;Enterprise 支持云托管与本地部署;项目开源,MIT 2.0 许可。
合规认证提供 Compliance 功能,用于确保团队完成测验并监控成功率;正文提到有独立安全公司执行的安全审计和隐私政策,但未披露具体合规认证名称。
定价Starter 免费;Pro 为 $50/月 + $1/次测验,14 天免费试用;Enterprise 定制定价。非营利组织可邮件申请折扣。
适用规模个人学习者、小团队、教育者、安全专业人员、非营利组织,以及需要云或本地部署的大型组织和服务提供商。
管理与告警提供管理员仪表盘、用户与测验管理、角色访问控制、公开/私有测验、基础和详细分析、用户进度跟踪、成功率监控、识别薄弱应用类型和需要额外支持的用户;正文未提及实时告警能力。
集成能力可模拟 Gmail、Outlook、SMS、WhatsApp、Facebook Messenger 等常见应用场景;正文未说明与 SSO、SIEM、邮件网关、HR 系统或企业目录的集成能力。
支付支付方式因所在国家不同而不同,可在 Space 的 Settings > Subscription > Upgrade 中查看;可在 Manage plan 更新支付方式。
中国访问未知
适用场景员工反钓鱼意识培训、公益组织与高风险社区数字安全教育、企业钓鱼演练、教育者制作定制化安全测验、多语言安全培训、钓鱼培训完成率与成功率监控
同类KnowBe4、Hoxhunt、Proofpoint Security Awareness Training、Cofense、Google Phishing Quiz
性价比8
易用9
服务7
综合8
优点
  • 覆盖邮件、短信、即时通讯等多种钓鱼场景,贴近真实攻击面
  • 支持无代码创建组织专属测验,适合安全培训人员使用
  • 强调隐私友好,不收集、保存或分享敏感及可识别个人数据
  • 提供免费 Starter 版本和现成测验,试用门槛低
  • 支持英文、西班牙文、法文、中文、阿拉伯文、俄文等多语言
不足
  • 产品核心是培训和测验,不是邮件网关、EDR 或实时反钓鱼拦截工具
  • Pro 版本按月费加每次测验计费,团队规模扩大后成本需评估
  • 无限管理员能力标注为 coming soon,相关管理能力可能尚未完全可用
  • 支付方式因国家而异,正文未列出具体支付渠道
  • 未披露 SOC 2、ISO 27001 等正式合规认证信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Shira 是由技术非营利组织 Horizontal 推出的反钓鱼培训与测验平台,目标是帮助个人和组织提升识别、应对钓鱼攻击的能力。它不是邮件网关、EDR 或浏览器防护类产品,而是通过真实化测验和模拟场景训练用户判断邮件、短信和即时通讯消息中的风险信号。

核心能力与防护类型

Shira 的重点在安全意识与行为训练。平台支持 Gmail、Outlook 邮件钓鱼模拟,可配置发件人、主题、正文、链接、图片和附件;也支持 SMS、WhatsApp、Facebook Messenger 等消息应用场景,更贴近当下多渠道钓鱼趋势。教育者和安全团队可无代码创建组织专属测验,加入真实攻击案例,并嵌入解释说明,帮助学习者理解判断依据。

部署、管理与合规

部署上,Starter 和 Pro 采用云托管,Enterprise 支持云与本地部署。Shira 提供管理员仪表盘、角色访问控制、公开/私有测验、移动端访问、题库模板和多语言界面,语言包括英语、西班牙语、法语、中文、阿拉伯语和俄语。合规方面,它可跟踪测验完成情况、成功率和用户薄弱点,但正文未披露 SOC 2、ISO 27001 等正式认证。其隐私优势较突出,声明不收集、保存或分享敏感及可识别个人数据,并提到有独立安全审计。

定价与性价比

Starter 免费,适合试用和小规模公开测验,但限制 1 名管理员、最多 3 个自定义测验,且缺少私有测验和详细分析。Pro 为 50 美元/月加每次测验 1 美元,提供 14 天试用,适合持续培训团队。Enterprise 定制定价,面向大型组织和服务商,可获得本地部署、专属支持、准备度评估和行动计划。非营利组织可申请折扣。

优缺点与适合谁

优点是开源、隐私友好、易用、多语言、场景覆盖较全,并能针对组织真实威胁定制内容。缺点是它只能提升识别能力,不能替代反钓鱼网关或实时防护;企业目录、SSO、SIEM 等集成未见说明;Pro 按测验次数计费,规模化成本需要测算。它尤其适合公益组织、高风险社区、学校、数字安全培训者,以及希望轻量开展反钓鱼演练的企业安全团队。

中国访问与替代品

正文未提供中国大陆访问速度、ICP备案、人民币支付或本地支持信息,支付方式也仅说明因国家而异,因此中国访问评估为未知。若需要本地化采购、企业集成或中文服务支持,可同时评估 KnowBe4、Hoxhunt、Proofpoint Security Awareness Training、Cofense,或结合国内安全意识培训平台与邮件安全网关。

本测评基于公开资料整理,不构成购买建议,请以 shira.app 官网实际信息为准。

中文卖点

通过测验提升团队识别钓鱼攻击能力。

官网快照

/shot/shira-app.png
shira.app

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

shira.app 是一家未知的网络安全 (钓鱼安全培训)服务商. 本页收录其「团队反钓鱼培训工具」套餐. 通过测验提升团队识别钓鱼攻击能力.
shira.app 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 shira.app 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类