跳至主要內容

Snapshot

以證據為依據的一次性曝險評估。

Snapshot 是涵蓋所有領域的某一時點評估。它產出結構化發現、保全的證據、風險分級,以及每項發現的建議處置。

Snapshot 包含哪些內容

  • 資產清冊

    我們評估過的識別、網域與公開網頁,明確列出。

  • 結構化發現

    每項發現皆附類別、信心水準、首次發現日期,以及其支撐證據。

  • 保全的證據

    原始紀錄、解析資料、擷取畫面與時間戳記,予以保全以便日後複查。

  • 風險分級

    依涵蓋領域與嚴重程度歸類發現,並呈現研判依據。

  • 建議的後續處置

    逐項給出:持續監控、補充蒐證、向平台或註冊商檢舉,或移交法務。

  • 涵蓋範圍聲明

    檢查了什麼、未檢查什麼以及原因——避免報告被誤讀為完整無遺。

交付方式

Snapshot 於啟用設定之後編製,您在該階段確認納入範圍的資產。報告會送至您的工作區,並以電子郵件寄出。

看看您將收到什麼

實際交付成果的範例,其中的發現為合成資料。結構、證據格式與分類皆與真實研判一致。

發現

  • F-01vellora-studlo.example仿冒拼字網域 · 向註冊商通報
  • F-02secure-vellora-studio.example/login嚴重釣魚基礎架構 · 準備下架請求
  • F-03@vellora_studio_official數位身分冒用 · 準備下架請求

曝險

61

曝險分數(滿分 100)

嚴重
1
2
2

範例報告。下文中的每一個組織、網域、帳號與發現均為示意而虛構;所有網域皆使用保留字尾 .example,不指向任何實體。此處並未重現任何真實研判。

針對單一主要資產範圍的聚焦研判:發現了什麼、我們的把握程度如何,以及應當先處理什麼。