Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
internal-security-detect — किसी कंपनी में आंतरिक सुरक्षा नियंत्रणों का पता लगाना | Kitploit
उपकरण/GitHubGitHub/rxerium/internal-security-detect
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षारेड टीमिंग
GitHubrxerium/internal-security-detect

internal-security-detect

किसी कंपनी में आंतरिक सुरक्षा नियंत्रणों का पता लगाना

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आंतरिक सुरक्षा डिटेक्शन (SafeBase के माध्यम से)

एक्सपोज़्ड SafeBase पोर्टल एक साथ दो प्रकार के दर्शकों की सेवा करते हैं: संभावित ग्राहक जिन्हें आपकी सुरक्षा स्थिति के प्रमाण की आवश्यकता होती है, और सुरक्षा शोधकर्ता (ब्लू और रेड टीम के सदस्य)। प्रत्येक हरा टिक एक ऐसे नियंत्रण को प्रकट करता है जो (माना जाता है कि) आज मौजूद है; हर लापता टिक उतना ही स्पष्ट संकेत है कि क्या मौजूद नहीं है।

यह डेटा क्यों एकत्र करें?

ISO 27001, SOC 2, PCI-DSS जैसे अनुपालन ढांचे और विभिन्न क्षेत्रों में बढ़ते गोपनीयता नियमों के लिए "साक्ष्य" की आवश्यकता होती है कि सुरक्षा नियंत्रण लागू हैं और कार्य कर रहे हैं। SafeBase प्रमाण या दस्तावेज़ों के लिए अंतहीन ईमेल आदान-प्रदान के बिना इसे प्रदान करने का एक सुविधाजनक तरीका प्रदान करता है।

अपना स्वयं का सार्वजनिक ट्रस्ट सेंटर स्क्रेप करना अनावश्यक लग सकता है क्योंकि आपने इसे बनाया है, लेकिन ऐसा करने के अन्य अच्छे कारण भी हैं:

  1. निरंतर आश्वासन – ऑडिटर तेजी से निरंतर साक्ष्य पसंद करते हैं।
  2. परिवर्तन का पता लगाना – प्लेटफ़ॉर्म अपडेट या अधिग्रहण के बाद पॉलिसी शीर्षक, समूह और यहां तक कि नियंत्रण नाम भी बदल सकते हैं। स्वचालित स्क्रेपिंग ग्राहकों के ध्यान में आने से पहले इन परिवर्तनों का पता लगा सकती है।
  3. थर्ड-पार्टी मैपिंग – सूची को JSON में परिवर्तित करने से आप नियंत्रण लाइब्रेरीज़ (जैसे, NIST 800-53) के विरुद्ध क्रॉस-रेफरेंस कर सकते हैं और स्वचालित रूप से कवरेज साबित कर सकते हैं।
  4. सुरक्षा मूल्यांकन – ब्लू टीमों के लिए, यह सुनिश्चित करता है कि सार्वजनिक दावे सटीक बने रहें; रेड टीमों के लिए, यह "कमजोरियों" की पहचान करने के लिए आपकी अपनी नियंत्रण लाइब्रेरी के साथ त्वरित तुलना प्रदान करता है।

मैं यह स्क्रिप्ट कैसे चलाऊं?

  1. Nuclei को यहां से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएं: nuclei -u https://yourHost.com -headless -t template.yaml

आउटपुट कुछ इस प्रकार दिखना चाहिए: alt text

एक गहन गाइड यहां पाई जा सकती है: Internal Security Detection

SafeBase साइट्स ढूंढना

SafeBase ट्रस्ट सेंटर खोजने के लिए इस Google dork का उपयोग करें:

root@kitploit:~
inurl:(security|trust|compliance) "Powered by SafeBase"

पता लगाए गए सुरक्षा नियंत्रण (163 सत्यापित नियंत्रण)

नीचे दिए गए सभी नियंत्रण वास्तविक SafeBase ट्रस्ट सेंटर पर सत्यापित किए गए हैं।

एक्सेस और प्रमाणीकरण

  • Access Control
  • Access Control Policy
  • Access Log Management
  • Access Monitoring
  • Access Monitoring Policy
  • Authentication
  • Collected Data Access
  • Credential Management
  • Data Access
  • Data Roles: Controller and Processor
  • Multi-Factor Authentication
  • Password Security
  • SSO Support
  • Sub-processors
  • Subprocessors
  • Voluntary Product Accessibility Template® (VPAT®)

AI और मशीन लर्निंग

  • AI Governance
  • AI Risk Statement
  • AI Security
  • AI Training Data
  • AI Training Data and Bias
  • Alignment with EU AI Act Principles
  • Decision-Making and Human Oversight
  • EU AI Act
  • Model Evaluations, Fairness & Bias
  • Ongoing Third-Party Bias Audits
  • TRUSTe Responsible AI Certification

एप्लिकेशन सुरक्षा

  • Application Penetration Testing
  • Bug Bounty Program
  • Code Analysis
  • Responsible Disclosure
  • Responsible Disclosure & Bug Bounty
  • Secure Development Training
  • Secure Software Development Lifecycle
  • Software Development Lifecycle

एसेट और इंफ्रास्ट्रक्चर

  • Asset Management
  • Asset Management Policy
  • Asset Management Practices
  • Audit Logging
  • Capacity Management
  • Data Exfiltration Monitoring
  • Infrastructure Logging
  • Logging
  • Status Monitoring
  • Status Monitoring of SLA

व्यवसाय निरंतरता

  • BC/DR
  • Business Continuity and Disaster Recovery
  • Business Continuity/Disaster Recovery (BC/DR) Policy
  • Data Backups
  • Disaster Recovery & Backups
  • Operational Resilience and Redundancy Policy
  • Overarching Operational Resilience and Redundancy Plan

अनुपालन और प्रमाणपत्र

  • CCPA
  • CSA STAR
  • CSA STAR Certification
  • CSA STAR Level 1
  • CSA STAR Level 2
  • CSA STAR Level 2 Certification
  • CSA STAR for AI
  • CSA Trusted Cloud Provider
  • Cyber Essentials Plus
  • DORA
  • DoD IL4
  • EU-US DPF
  • FIPS 140-2
  • FedRAMP High
  • FedRAMP Moderate
  • GDPR
  • GDPR Compliance and AI
  • GovRAMP
  • HECVAT
  • HECVAT Full
  • HECVAT Lite
  • HIPAA
  • IRAP
  • IRAP Protected Documentation
  • ISO 27001 / 27017 / 27018
  • ISO/IEC 20243:2024
  • ISO/IEC 27001
  • ISO/IEC 27001 SoA
  • ISO/IEC 27001:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO/IEC 27701:2019
  • ISO/IEC 42001:2023
  • NIST
  • NIST 800-53 Rev. 5
  • OPTIV ISO27001
  • PCI DSS
  • PCI DSS v4.0.0
  • Privacy Mark
  • SOC 1
  • SOC 2
  • SOC 2 Type 2
  • SOC 3
  • Swiss-US DPF
  • TISAX
  • TX-RAMP
  • UK Extension to EU-US DPF
  • US Employment Law Compliance
  • VPAT

डेटा सुरक्षा और गोपनीयता

  • Cookies
  • Data Breach Notifications
  • Data De-Identification
  • Data Deletion / Data Retention
  • Data Erasure
  • Data Flow Diagram
  • Data Loss Prevention
  • Data Privacy Officer
  • Data Processing Agreement
  • Data Residency
  • Data Retention
  • Data Retention & Disposal
  • Data Security
  • Disk Encryption
  • Employee Privacy Training
  • Encryption-at-rest
  • Health Data Hosting (HDS) France
  • Network / Data Flow Diagrams
  • Privacy Officer
  • Privacy Policy

एंडपॉइंट और डिवाइस

  • Bring Your Own Device (BYOD)
  • Endpoint Detection & Response
  • Mobile Device Management

घटना प्रतिक्रिया

  • Incident Response
  • Incident Response Plan

नेटवर्क सुरक्षा

  • Allow List Restrictions
  • Anti-DDoS
  • DNS Filtering
  • Firewall
  • IDS/IPS
  • Network Diagram

कर्मियों और प्रशिक्षण

  • Acceptable Use Policy
  • Anti-Bribery and Corruption
  • Anti-Modern Slavery
  • Code of Conduct
  • Employee Training
  • HR Security
  • Model Pretraining
  • Modern Slavery
  • Phishing Training
  • Role-Based Training
  • Supplier Code of Conduct

जोखिम और भेद्यता

  • Risk Assessments
  • Supply Chain Risk Management
  • Vulnerability & Patch Management

थर्ड पार्टी और वेंडर

  • Customer Audit Rights
  • Third Party Dependence
  • Vendor Management

अन्य

  • Alternate Work Sites
  • Approach to AI
  • Certificate of Insurance
  • Change Enablement Policy
  • Continual Improvement Policy
  • Critical Dependence
  • Cyber Insurance
  • Email Protection
  • Employers Liability Insurance
  • Environment Social and Governance
  • Security Information and Event Management
  • Security Operations Center (SOC)
  • Technical and Organisational Measures

परीक्षण की गई साइट्स

इस टेम्पलेट का परीक्षण और सत्यापन निम्न के विरुद्ध किया गया है:

  • security.projectdiscovery.io
  • security.okta.com
  • trust.openai.com
  • secureandtrusted.gbgplc.com
  • trust.treasuredata.com
  • trust.hipeople.io

संदर्भ

  • https://safebase.io
  • https://blog.rxerium.com/internal-security-detection

संपर्क

बेझिझक मुझसे Signal पर संपर्क करें।

टूल डाउनलोड करें