看看您将收到什么
交付物样例
每一项付费评估都会产出一份结构化报告。以下是这些报告的完整样例,基于虚构对象编写,便于您在购买前判断其格式、深度与术语。
$29
Snapshot
针对单一核心资产的一次性完整评估。
样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。
管理层摘要
- 评估对象
- Vellora Studio
- 报告编号
- SNP-4471-A
- 主要资产范围
- vellora-studio.example
- 已检视领域
- 12
针对单一主要资产范围的聚焦评估:发现了什么、我们的把握程度如何、以及应当先做什么。
暴露
61
暴露评分(满分 100)
- 严重
- 1
- 高
- 2
- 中
- 2
- 低
- 0
发现
每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。
| 编号 | 观测到的资产 | 覆盖领域 | 严重度 | 置信度 | 留存证据 | 建议动作 |
|---|---|---|---|---|---|---|
| F-01 | vellora-studlo.example | 仿冒拼写域名 | 高 | 已确认 | WHOIS record, 2 page captures, MX record | 向注册商举报 |
| F-02 | secure-vellora-studio.example/login | 钓鱼基础设施 | 严重 | 已确认 | Page capture, TLS certificate, form target | 准备下架请求 |
| F-03 | @vellora_studio_official | 数字身份冒充 | 高 | 很可能 | Profile capture, 3 reused images | 准备下架请求 |
| F-04 | vellorastudio.example | 近似域名 | 中 | 已确认 | WHOIS record, redirect chain | 加入监视清单 |
| F-05 | vellora-studio.example (SPF) | 可疑数字资产与暴露面 | 中 | 已确认 | DNS record set | 加固邮件配置 |
本报告的组成
01
管理层摘要
02
发现
03
范围与限制
交付内容
- 格式
- 分为三个部分的结构化报告,每条发现均附留存证据。
- 范围
- 一个主要资产范围。十二个覆盖领域在一次检视中全部涵盖。
- 深度
- 可立即着手的发现,按严重度与置信度排序。
- 限制
- 这是某一时点的评估,而非持续监控。它报告采集时可观测到的内容,并明确说明哪些未能执行。它不是法律认定。
$249
Snapshot 扩展版
扩展评估,涵盖高管与销售渠道。
样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。
管理层摘要
- 评估对象
- Northwind Botanics
- 报告编号
- SNX-2208-C
- 主要资产范围
- northwind-botanics.example
- 已检视领域
- 12
对同一范围的更深入调查,扩展至具名高管、商业曝光面,以及更广的变体集合。
暴露
74
暴露评分(满分 100)
- 严重
- 2
- 高
- 3
- 中
- 3
- 低
- 0
发现
每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。
| 编号 | 观测到的资产 | 覆盖领域 | 严重度 | 置信度 | 留存证据 | 建议动作 |
|---|---|---|---|---|---|---|
| F-01 | northwind-botanics-support.example | 钓鱼基础设施 | 严重 | 已确认 | Page capture, TLS certificate, credential form, hosting record | 准备下架请求 |
| F-02 | "R. Aldington, Managing Director" | 高管冒充 | 严重 | 很可能 | Profile capture, reused portrait, 2 outbound messages reported | 准备下架请求 |
| F-03 | northwind-botanicals.example | 近似域名 | 高 | 已确认 | WHOIS record, page capture, MX record | 向注册商举报 |
| F-04 | storefront/nw-botanics-outlet | 仿冒品与未授权商业信号 | 高 | 已确认 | Listing capture, 6 product images, seller record | 准备下架请求 |
| F-05 | northwindbotanics.example | 域名滥用 | 中 | 已确认 | WHOIS record, parking page capture | 加入监视清单 |
| F-06 | @northwind_botanics_uk | 虚假账号 | 中 | 很可能 | Profile capture, 4 reused images, biography match | 准备下架请求 |
| F-07 | @northwind-deals-uk (+2 accounts) | 恶意社交账号 | 中 | 有可能 | 3 profile captures, posting-time correlation | 加入监视清单 |
| F-08 | northwind-botanics.example (DMARC p=none) | 可疑数字资产与暴露面 | 高 | 已确认 | DNS record set | 加固邮件配置 |
本报告的组成
01
管理层摘要
02
资产与暴露清单
03
发现
04
证据登记表
05
处置计划
交付内容
- 格式
- 分为五个部分的结构化报告,包含资产清单、证据登记表与按顺序编排的处置计划。
- 范围
- 一个资产范围,另加具名高管、仿冒与销售渠道,以及扩展的域名变体集合。
- 深度
- 带证据表的优先级发现,以及按“何者最快降低暴露”排序的处置计划。
- 限制
- 这是某一时点的评估,而非持续监控。覆盖面比 Snapshot 更广,并不等于穷尽覆盖。它不是法律认定。
$590
企业评估
覆盖多资产、多团队,并界定集成范围的评估。
样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。
管理层摘要
- 评估对象
- Aurelin Group
- 报告编号
- ENT-1039-B
- 主要资产范围
- aurelin-group.example
- 已检视领域
- 12
跨多个实体的集团层面评估,面向需要在实体之间作出取舍的决策者组织编排。
暴露
82
暴露评分(满分 100)
- 严重
- 3
- 高
- 2
- 中
- 1
- 低
- 0
受评实体
各实体分别研判后再作比较,因此暴露程度可按公司逐一查看,而非只看集团合计。
| 实体 | 资产数 | 发现数 | 最高严重度 |
|---|---|---|---|
| Aurelin Group (holding) | 9 | 5 | 高 |
| Aurelin Financial Services | 14 | 11 | 严重 |
| Aurelin Retail | 11 | 8 | 严重 |
| Aurelin Labs | 6 | 3 | 中 |
发现
每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。
| 编号 | 观测到的资产 | 覆盖领域 | 严重度 | 置信度 | 留存证据 | 建议动作 |
|---|---|---|---|---|---|---|
| F-01 | aurelin-financial.example/verify | 钓鱼基础设施 | 严重 | 已确认 | Page capture, TLS certificate, credential form, 2 hosting records | 准备下架请求 |
| F-02 | "Aurelin Group Treasury" | 欺诈网站 | 严重 | 已确认 | Page capture, payment endpoint, registrant record | 为法务保全证据 |
| F-03 | "M. Serrano, Group CFO" | 高管冒充 | 严重 | 很可能 | Profile capture, reused portrait, contact attempts reported | 知会被冒用的当事人 |
| F-04 | aurelin-retail-outlet.example | 仿冒品与未授权商业信号 | 高 | 已确认 | Storefront capture, 12 product images, seller record | 准备下架请求 |
| F-05 | aurelingroup.example (+7 variants) | 仿冒拼写域名 | 高 | 已确认 | 8 WHOIS records, 4 page captures | 向注册商举报 |
| F-06 | aurelin-labs.example (SPF, DMARC) | 可疑数字资产与暴露面 | 中 | 已确认 | DNS record set, 2 sending sources | 加固邮件配置 |
本报告的组成
01
管理层摘要
02
受评实体
03
风险矩阵
04
发现
05
处置计划
06
治理与升级
交付内容
- 格式
- 分为六个部分的结构化报告,包含多实体视图、风险矩阵、处置路线图与证据附录。
- 范围
- 多个实体与资产组合,其角色、访问边界与升级路径在接入阶段界定。
- 深度
- 跨实体排序的严重发现、按顺序编排的路线图,以及治理与升级建议。
- 限制
- 这是某一时点的评估,既非持续监控,也非穷尽覆盖。建议属于运营层面,不构成法律意见,任何发现都不构成侵权认定。
$149 · 30 天周期
持续监测
持续监控,附带告警与事件历史。
样例报告。下文中的每一个组织、域名、账号与发现均为示意而虚构;所有域名均使用保留后缀 .example,不指向任何实体。此处并未重现任何真实评估。
周期概览
Snapshot 回答的是某一时刻存在什么。Monitoring 回答的是 30 天里发生了什么变化——包括已消除的项目,因为平静的一段时间同样是一种结果。
- 评估对象
- Calder & Voss
- 报告编号
- MON-7714-D
- 主要资产范围
- calder-voss.example
- 30 天周期
- 30
一个 30 天监测周期:哪些是新观测到的、哪些升级了、哪些没有变化、哪些已消除。
30 天活动
- 18
- 受监测资产
- 30
- 采集轮次
- 4
- 告警
- 升级
- 1
- 新增
- 2
- 无变化
- 1
- 已消除
- 2
本周期变化
每一条发现都附有自身的证据、十二个覆盖领域中的一个分类、一个严重度、一个置信水平,以及一项建议采取的后续动作。
| 编号 | 观测到的资产 | 覆盖领域 | 变化 | 严重度 | 首次发现 | 留存证据 | 建议动作 |
|---|---|---|---|---|---|---|---|
| C-01 | calder-voss-invoices.example | 钓鱼基础设施 | 新增 | 严重 | 第 6 | Page capture, TLS certificate, credential form | 准备下架请求 |
| C-02 | calder-v0ss.example | 仿冒拼写域名 | 升级 | 高 | 第 2 | WHOIS record, MX record added on day 19, 3 page captures | 向注册商举报 |
| C-03 | @calder_voss_group | 数字身份冒充 | 新增 | 高 | 第 14 | Profile capture, 5 reused images | 准备下架请求 |
| C-04 | caldervoss.example | 域名滥用 | 无变化 | 中 | 第 1 | WHOIS record, parking page unchanged across 30 runs | 加入监视清单 |
| C-05 | calder-voss-shop.example | 仿冒品与未授权商业信号 | 已消除 | 中 | 第 3 | Listing capture, removal confirmed on day 21 | 加入监视清单 |
| C-06 | calder-voss.example (DMARC) | 可疑数字资产与暴露面 | 已消除 | 低 | 第 1 | DNS record set, policy moved to quarantine on day 11 | 加入监视清单 |
交付内容
- 格式
- 分为五个部分的周期报告,含该期间的活动摘要,并为每一项变化保留证据。
- 范围
- 你在周期开始时确认的域名、品牌词、高管身份及其他资产,按固定节奏重新采集。
- 深度
- 呈现相对于已知状态的变化,而非重做一份清单:您读到的是发生了变动的部分。
- 限制
- 监测覆盖您确认的范围,且仅在已付费周期内运行。它报告每次采集时可观测到的内容,并说明哪些未能执行。它不是法律认定,也不会代您下架任何内容。