
Herramienta OSINT para evaluar la confiabilidad de una empresa

should-i-trust es una herramienta para evaluar señales OSINT de un dominio.
should-i-trust requiere claves API de las siguientes fuentes:
Censys.io - Gratis para las primeras 250 consultas al mes
VirusTotal - Gratuito
GrayHatWarFare - Gratuito con resultados limitados
Eres parte de un comité de revisión responsable de evaluar nuevos proveedores. Eres específicamente responsable de garantizar que los nuevos proveedores cumplan con los requisitos de cumplimiento y seguridad.
El procedimiento operativo estándar es solicitar uno o todos los siguientes: informe SOC, VSAQ, CAIQ, SIG/SIG-Lite. No todos los proveedores tendrán estos informes y/o respuestas a cuestionarios. Tal vez sea el proceso de la organización rechazar la incorporación del proveedor sin esta información, o tal vez sea un compromiso 'especial' y necesites determinar la confiabilidad sin los documentos. Quizás no confíes en la respuesta de los documentos.
should-i-trust es una herramienta para ir más allá de las respuestas estándar y buscar señales de que la organización no debería ser confiable. Quizás están exponiendo su CI/CD a internet sin autenticación. Quizás tienen una instancia EC2 con código de producción ejecutándose y sin restricciones de directorio.
should-i-trust no proporciona toda la información que necesitarás para tomar una decisión de aprobación/rechazo, pero te permitirá recopilar rápidamente datos OSINT para una evaluación adicional.
should-i-trust también es útil para red team o compromisos similares. Puede identificar rápidamente objetivos para sondear.
instala la extensión de Chrome a través de Chrome o descárgala e instálala manualmente en Chrome usando modo desarrollador.
Abre la extensión
Ingresa tus claves API (requerido una vez)
Ingresa un dominio para consultar
TBD