
किसी कंपनी की विश्वसनीयता का मूल्यांकन करने के लिए OSINT उपकरण

should-i-trust एक ऐसा उपकरण है जो किसी डोमेन के लिए OSINT सिग्नल का मूल्यांकन करता है।
should-i-trust को निम्नलिखित स्रोतों से API कुंजियों की आवश्यकता है:
Censys.io - पहले 250 क्वेरी/माह के लिए मुफ्त
VirusTotal - मुफ्त
GrayHatWarFare - सीमित परिणामों के साथ मुफ्त
आप एक समीक्षा बोर्ड का हिस्सा हैं जो नए विक्रेताओं के मूल्यांकन के लिए जिम्मेदार है। आप विशेष रूप से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि नए विक्रेता अनुपालन और सुरक्षा आवश्यकताओं को पूरा करते हैं।
मानक संचालन प्रक्रिया निम्नलिखित में से एक या सभी का अनुरोध करना है: SOC रिपोर्ट, VSAQ, CAIQ, SIG/SIG-Lite। सभी विक्रेताओं के पास ये रिपोर्ट और/या प्रश्नावली उत्तर नहीं होंगे। हो सकता है कि संगठन की प्रक्रिया इस जानकारी के बिना विक्रेता प्रवेश को अस्वीकार करना हो, या हो सकता है, यह एक 'विशेष' जुड़ाव है और आपको दस्तावेज़ों के बिना विश्वसनीयता सुनिश्चित करनी हो। हो सकता है कि आप दस्तावेज़ों में उत्तर पर भरोसा न करें।
should-i-trust एक उपकरण है जो मानक प्रतिक्रियाओं से परे जाकर उन संकेतों की तलाश करता है कि संगठन पर भरोसा नहीं किया जाना चाहिए। हो सकता है कि वे अपने CI/CD को बिना प्रमाणीकरण के इंटरनेट पर उजागर कर रहे हों। हो सकता है कि उनके पास एक EC2 इंस्टेंस हो जिसमें प्रोडक्शन कोड चल रहा हो और कोई निर्देशिका प्रतिबंध न हो।
should-i-trust वह सारी जानकारी प्रदान नहीं करता जो आपको go/no-go निर्णय लेने के लिए चाहिए, लेकिन यह आपको आगे के मूल्यांकन के लिए जल्दी से OSINT डेटा एकत्र करने की अनुमति देगा।
should-i-trust लाल टीम या समान जुड़ावों के लिए भी उपयोगी है। यह जांच के लिए लक्ष्यों की त्वरित पहचान कर सकता है।
या तो chrome extension को chrome के माध्यम से इंस्टॉल करें या डेवलपर मोड का उपयोग करके chrome में डाउनलोड और मैन्युअल रूप से इंस्टॉल करें।
एक्सटेंशन खोलें
अपनी API कुंजियाँ दर्ज करें (एक बार आवश्यक)
क्वेरी करने के लिए एक डोमेन दर्ज करें
TBD