
किसी कंपनी में आंतरिक सुरक्षा नियंत्रणों का पता लगाना
एक्सपोज़्ड SafeBase पोर्टल एक साथ दो प्रकार के दर्शकों की सेवा करते हैं: संभावित ग्राहक जिन्हें आपकी सुरक्षा स्थिति के प्रमाण की आवश्यकता होती है, और सुरक्षा शोधकर्ता (ब्लू और रेड टीम के सदस्य)। प्रत्येक हरा टिक एक ऐसे नियंत्रण को प्रकट करता है जो (माना जाता है कि) आज मौजूद है; हर लापता टिक उतना ही स्पष्ट संकेत है कि क्या मौजूद नहीं है।
ISO 27001, SOC 2, PCI-DSS जैसे अनुपालन ढांचे और विभिन्न क्षेत्रों में बढ़ते गोपनीयता नियमों के लिए "साक्ष्य" की आवश्यकता होती है कि सुरक्षा नियंत्रण लागू हैं और कार्य कर रहे हैं। SafeBase प्रमाण या दस्तावेज़ों के लिए अंतहीन ईमेल आदान-प्रदान के बिना इसे प्रदान करने का एक सुविधाजनक तरीका प्रदान करता है।
अपना स्वयं का सार्वजनिक ट्रस्ट सेंटर स्क्रेप करना अनावश्यक लग सकता है क्योंकि आपने इसे बनाया है, लेकिन ऐसा करने के अन्य अच्छे कारण भी हैं:
nuclei -u https://yourHost.com -headless -t template.yamlआउटपुट कुछ इस प्रकार दिखना चाहिए:

एक गहन गाइड यहां पाई जा सकती है: Internal Security Detection
SafeBase ट्रस्ट सेंटर खोजने के लिए इस Google dork का उपयोग करें:
inurl:(security|trust|compliance) "Powered by SafeBase"
नीचे दिए गए सभी नियंत्रण वास्तविक SafeBase ट्रस्ट सेंटर पर सत्यापित किए गए हैं।
इस टेम्पलेट का परीक्षण और सत्यापन निम्न के विरुद्ध किया गया है:
बेझिझक मुझसे Signal पर संपर्क करें।