
Die Erkennung interner Sicherheitskontrollen in einem Unternehmen
Offen zugängliche SafeBase-Portale bedienen gleichzeitig zwei Zielgruppen: Interessenten, die einen Nachweis Ihrer Sicherheitslage benötigen, und Sicherheitsforscher (Blue- und Red-Teamer). Jeder grüne Haken zeigt eine Kontrolle, die (angeblich) heute existiert; jeder fehlende Haken ist ein ebenso deutlicher Hinweis darauf, was nicht vorhanden ist.
Compliance-Frameworks wie ISO 27001, SOC 2, PCI-DSS und die zunehmenden Datenschutzvorschriften in verschiedenen Regionen verlangen „Nachweise“, dass Sicherheitskontrollen vorhanden und funktionsfähig sind. Safebase bietet eine bequeme Möglichkeit, diese ohne endlosen E-Mail-Austausch für Belege oder Dokumente bereitzustellen.
Das Scraping Ihres eigenen öffentlichen Trust-Centers mag unnötig erscheinen, da Sie es selbst erstellt haben, aber es gibt weitere gute Gründe dafür:
nuclei -u https://yourHost.com -headless -t template.yamlDie Ausgabe sollte wie folgt aussehen:

Ein ausführlicher Leitfaden ist hier zu finden: Internal Security Detection
Verwenden Sie diesen Google-Dork, um SafeBase-Trust-Center zu entdecken:
inurl:(security|trust|compliance) "Powered by SafeBase"
Alle unten aufgeführten Kontrollen wurden an realen SafeBase-Trust-Centern verifiziert.
Diese Vorlage wurde gegen folgende Websites getestet und verifiziert:
Zögern Sie nicht, mich über Signal zu kontaktieren.