
La detección de controles de seguridad internos en una empresa
Los portales SafeBase expuestos atienden a dos públicos a la vez: prospectos que necesitan pruebas de tu postura de seguridad e investigadores de seguridad (equipos azul y rojo). Cada marca verde revela un control que (supuestamente) existe hoy; cada marca ausente es una pista igualmente clara de lo que no existe.
Los marcos de cumplimiento como ISO 27001, SOC 2, PCI-DSS y las crecientes regulaciones de privacidad en distintas regiones exigen «evidencia» de que los controles de seguridad están implementados y funcionan. Safebase ofrece una forma conveniente de proporcionar esto sin interminables intercambios de correos electrónicos para obtener pruebas o documentos.
Hacer scraping de tu propio centro de confianza público podría parecer innecesario, ya que tú lo creaste, pero hay otras buenas razones para hacerlo:
nuclei -u https://yourHost.com -headless -t template.yamlLa salida debería verse así:

Puedes encontrar una guía detallada aquí: Internal Security Detection
Usa este Google dork para descubrir centros de confianza de SafeBase:
inurl:(security|trust|compliance) "Powered by SafeBase"
Todos los controles siguientes han sido verificados en centros de confianza reales de SafeBase.
Esta plantilla se ha probado y verificado contra:
No dudes en contactarme por Signal.