跳到主要内容

看看您将收到什么

交付物样例

每一项付费评估都会产出一份结构化报告。以下是这些报告的完整样例,基于虚构对象编写,便于您在购买前判断其格式、深度与术语。

$29

Snapshot

针对单一核心资产的一次性完整评估。

样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。

管理层摘要

评估对象
Vellora Studio
报告编号
SNP-4471-A
主要资产范围
vellora-studio.example
已检视领域
12

针对单一主要资产范围的聚焦评估:发现了什么、我们的把握程度如何、以及应当先做什么。

暴露

61

暴露评分(满分 100)

严重
严重
1
2
2
0

发现

每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。

编号观测到的资产覆盖领域严重度置信度留存证据建议动作
F-01vellora-studlo.example仿冒拼写域名已确认WHOIS record, 2 page captures, MX record向注册商举报
F-02secure-vellora-studio.example/login钓鱼基础设施严重已确认Page capture, TLS certificate, form target准备下架请求
F-03@vellora_studio_official数字身份冒充很可能Profile capture, 3 reused images准备下架请求
F-04vellorastudio.example近似域名已确认WHOIS record, redirect chain加入监视清单
F-05vellora-studio.example (SPF)可疑数字资产与暴露面已确认DNS record set加固邮件配置

本报告的组成

  1. 01

    管理层摘要

  2. 02

    发现

  3. 03

    范围与限制

交付内容

格式
分为三个部分的结构化报告,每条发现均附留存证据。
范围
一个主要资产范围。十二个覆盖领域在一次检视中全部涵盖。
深度
可立即着手的发现,按严重度与置信度排序。
限制
这是某一时点的评估,而非持续监控。它报告采集时可观测到的内容,并明确说明哪些未能执行。它不是法律认定。

$249

Snapshot 扩展版

扩展评估,涵盖高管与销售渠道。

样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。

管理层摘要

评估对象
Northwind Botanics
报告编号
SNX-2208-C
主要资产范围
northwind-botanics.example
已检视领域
12

对同一范围的更深入调查,扩展至具名高管、商业曝光面,以及更广的变体集合。

暴露

74

暴露评分(满分 100)

严重
严重
2
3
3
0

发现

每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。

编号观测到的资产覆盖领域严重度置信度留存证据建议动作
F-01northwind-botanics-support.example钓鱼基础设施严重已确认Page capture, TLS certificate, credential form, hosting record准备下架请求
F-02"R. Aldington, Managing Director"高管冒充严重很可能Profile capture, reused portrait, 2 outbound messages reported准备下架请求
F-03northwind-botanicals.example近似域名已确认WHOIS record, page capture, MX record向注册商举报
F-04storefront/nw-botanics-outlet仿冒品与未授权商业信号已确认Listing capture, 6 product images, seller record准备下架请求
F-05northwindbotanics.example域名滥用已确认WHOIS record, parking page capture加入监视清单
F-06@northwind_botanics_uk虚假账号很可能Profile capture, 4 reused images, biography match准备下架请求
F-07@northwind-deals-uk (+2 accounts)恶意社交账号有可能3 profile captures, posting-time correlation加入监视清单
F-08northwind-botanics.example (DMARC p=none)可疑数字资产与暴露面已确认DNS record set加固邮件配置

本报告的组成

  1. 01

    管理层摘要

  2. 02

    资产与暴露清单

  3. 03

    发现

  4. 04

    证据登记表

  5. 05

    处置计划

交付内容

格式
分为五个部分的结构化报告,包含资产清单、证据登记表与按顺序编排的处置计划。
范围
一个资产范围,另加具名高管、仿冒与销售渠道,以及扩展的域名变体集合。
深度
带证据表的优先级发现,以及按“何者最快降低暴露”排序的处置计划。
限制
这是某一时点的评估,而非持续监控。覆盖面比 Snapshot 更广,并不等于穷尽覆盖。它不是法律认定。

$590

企业评估

覆盖多资产、多团队,并界定集成范围的评估。

样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。

管理层摘要

评估对象
Aurelin Group
报告编号
ENT-1039-B
主要资产范围
aurelin-group.example
已检视领域
12

跨多个实体的集团层面评估,面向需要在实体之间作出取舍的决策者组织编排。

暴露

82

暴露评分(满分 100)

严重
严重
3
2
1
0

受评实体

各实体分别研判后再作比较,因此暴露程度可按公司逐一查看,而非只看集团合计。

实体资产数发现数最高严重度
Aurelin Group (holding)95
Aurelin Financial Services1411严重
Aurelin Retail118严重
Aurelin Labs63

发现

每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。

编号观测到的资产覆盖领域严重度置信度留存证据建议动作
F-01aurelin-financial.example/verify钓鱼基础设施严重已确认Page capture, TLS certificate, credential form, 2 hosting records准备下架请求
F-02"Aurelin Group Treasury"欺诈网站严重已确认Page capture, payment endpoint, registrant record为法务保全证据
F-03"M. Serrano, Group CFO"高管冒充严重很可能Profile capture, reused portrait, contact attempts reported知会被冒用的当事人
F-04aurelin-retail-outlet.example仿冒品与未授权商业信号已确认Storefront capture, 12 product images, seller record准备下架请求
F-05aurelingroup.example (+7 variants)仿冒拼写域名已确认8 WHOIS records, 4 page captures向注册商举报
F-06aurelin-labs.example (SPF, DMARC)可疑数字资产与暴露面已确认DNS record set, 2 sending sources加固邮件配置

本报告的组成

  1. 01

    管理层摘要

  2. 02

    受评实体

  3. 03

    风险矩阵

  4. 04

    发现

  5. 05

    处置计划

  6. 06

    治理与升级

交付内容

格式
分为六个部分的结构化报告,包含多实体视图、风险矩阵、处置路线图与证据附录。
范围
多个实体与资产组合,其角色、访问边界与升级路径在接入阶段界定。
深度
跨实体排序的严重发现、按顺序编排的路线图,以及治理与升级建议。
限制
这是某一时点的评估,既非持续监控,也非穷尽覆盖。建议属于运营层面,不构成法律意见,任何发现都不构成侵权认定。

$149 · 30 天周期

持续监测

持续监控,附带告警与事件历史。

样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。

周期概览

Snapshot 回答的是某一时刻存在什么。Monitoring 回答的是 30 天里发生了什么变化——包括已消除的项目,因为平静的一段时间同样是一种结果。

评估对象
Calder & Voss
报告编号
MON-7714-D
主要资产范围
calder-voss.example
30 天周期
30

一个 30 天监测周期:哪些是新观测到的、哪些升级了、哪些没有变化、哪些已消除。

30 天活动

升级
18
受监测资产
30
采集轮次
4
告警
升级
1
新增
2
无变化
1
已消除
2

本周期变化

每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。

编号观测到的资产覆盖领域变化严重度首次发现留存证据建议动作
C-01calder-voss-invoices.example钓鱼基础设施新增严重 6Page capture, TLS certificate, credential form准备下架请求
C-02calder-v0ss.example仿冒拼写域名升级 2WHOIS record, MX record added on day 19, 3 page captures向注册商举报
C-03@calder_voss_group数字身份冒充新增 14Profile capture, 5 reused images准备下架请求
C-04caldervoss.example域名滥用无变化 1WHOIS record, parking page unchanged across 30 runs加入监视清单
C-05calder-voss-shop.example仿冒品与未授权商业信号已消除 3Listing capture, removal confirmed on day 21加入监视清单
C-06calder-voss.example (DMARC)可疑数字资产与暴露面已消除 1DNS record set, policy moved to quarantine on day 11加入监视清单

交付内容

格式
分为五个部分的周期报告,含该期间的活动摘要,并为每一项变化保留证据。
范围
你在周期开始时确认的域名、品牌词、高管身份及其他资产,按固定节奏重新采集。
深度
呈现相对于已知状态的变化,而非重做一份清单:您读到的是发生了变动的部分。
限制
监测覆盖您确认的范围,且仅在已付费周期内运行。它报告每次采集时可观测到的内容,并说明哪些未能执行。它不是法律认定,也不会代您下架任何内容。

价格

真实交付物的样例,其中的发现为合成数据。结构、证据格式与分类均与真实评估一致。