Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
should-i-trust — Herramienta OSINT para evaluar la confiabilidad de una empresa | Kitploit
Herramientas/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de Información
GitHubericalexanderorg/should-i-trust

should-i-trust

Herramienta OSINT para evaluar la confiabilidad de una empresa

Ver Repositorio
431048hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

should-i-trust

screenshot

Resumen


should-i-trust es una herramienta para evaluar señales OSINT de un dominio.

Requisitos


should-i-trust requiere claves API de las siguientes fuentes:

Censys.io - Gratis para las primeras 250 consultas al mes

VirusTotal - Gratuito

GrayHatWarFare - Gratuito con resultados limitados

Caso de uso


Eres parte de un comité de revisión responsable de evaluar nuevos proveedores. Eres específicamente responsable de garantizar que los nuevos proveedores cumplan con los requisitos de cumplimiento y seguridad.

El procedimiento operativo estándar es solicitar uno o todos los siguientes: informe SOC, VSAQ, CAIQ, SIG/SIG-Lite. No todos los proveedores tendrán estos informes y/o respuestas a cuestionarios. Tal vez sea el proceso de la organización rechazar la incorporación del proveedor sin esta información, o tal vez sea un compromiso 'especial' y necesites determinar la confiabilidad sin los documentos. Quizás no confíes en la respuesta de los documentos.

should-i-trust es una herramienta para ir más allá de las respuestas estándar y buscar señales de que la organización no debería ser confiable. Quizás están exponiendo su CI/CD a internet sin autenticación. Quizás tienen una instancia EC2 con código de producción ejecutándose y sin restricciones de directorio.

should-i-trust no proporciona toda la información que necesitarás para tomar una decisión de aprobación/rechazo, pero te permitirá recopilar rápidamente datos OSINT para una evaluación adicional.

should-i-trust también es útil para red team o compromisos similares. Puede identificar rápidamente objetivos para sondear.

Configuración


instala la extensión de Chrome a través de Chrome o descárgala e instálala manualmente en Chrome usando modo desarrollador.

Ejecución


Abre la extensión

Ingresa tus claves API (requerido una vez)

Ingresa un dominio para consultar

Salida


  • Si hay un indicador de que el dominio participa en un programa de bug bounty
  • Dominios encontrados a través de VirusTotal, Censys.io y el Informe de Transparencia de Certificados de Google
  • IPs y puertos abiertos encontrados a través de Censys.io
  • Repositorios encontrados en GitHub, GitLab y Bitbucket
  • Datos varios encontrados en virustotal.com
  • Archivos de bucket de AWS encontrados expuestos a través de GrayHatWarfare

Hoja de ruta

TBD

Descargar herramienta