
أداة استخبارات مفتوحة المصدر لتقييم مدى جدارة الثقة لشركة

should-i-trust هي أداة لتقييم إشارات OSINT الخاصة بنطاق معين.
تتطلب should-i-trust مفاتيح API من المصادر التالية:
Censys.io - مجاني لأول 250 استعلامًا شهريًا
VirusTotal - مجاني
GrayHatWarFare - مجاني مع نتائج محدودة
أنت جزء من لجنة مراجعة مسؤولة عن تقييم البائعين الجدد. أنت تحديدًا مسؤول عن ضمان استيفاء البائعين الجدد لمتطلبات الامتثال والأمان.
الإجراء التشغيلي القياسي هو طلب واحد أو كل مما يلي: تقرير SOC، VSAQ، CAIQ، SIG/SIG-Lite. لن يكون لدى جميع البائعين هذه التقارير و/أو إجابات الاستبيان. ربما يكون إجراء المؤسسة هو ربط استقبال البائع بدون هذه المعلومات، أو ربما هذه مشاركة "خاصة" وتحتاج إلى التأكد من الجدارة بالثقة دون المستندات. ربما لا تثق في الردود الواردة في المستندات.
should-i-trust هي أداة تتجاوز الردود القياسية وتبحث عن إشارات تدل على أنه لا ينبغي الوثوق بالمؤسسة. ربما يعرضون CI/CD الخاص بهم للإنترنت بدون مصادقة. ربما لديهم مثيل EC2 يعمل عليه كود إنتاج بدون قيود على الدليل.
لا توفر should-i-trust كل المعلومات التي ستحتاجها لاتخاذ قرار المضي قدمًا / عدم المضي قدمًا، ولكنها ستسمح لك بجمع بيانات OSINT بسرعة لمزيد من التقييم.
should-i-trust مفيدة أيضًا للفريق الأحمر أو المشاركات المماثلة. يمكنها تحديد الأهداف المستهدفة بسرعة.
إما تثبيت امتداد كروم من خلال كروم أو تنزيله وتثبيته يدويًا في كروم باستخدام وضع المطور.
افتح الامتداد
أدخل مفاتيح API الخاصة بك (مطلوب مرة واحدة)
أدخل نطاقًا للاستعلام عنه
TBD