
Strumento OSINT per valutare l'affidabilità di un'azienda

should-i-trust è uno strumento per valutare i segnali OSINT per un dominio.
should-i-trust richiede chiavi API dalle seguenti fonti:
Censys.io - Gratuito per le prime 250/richieste al mese
VirusTotal - Gratuito
GrayHatWarFare - Gratuito con risultati limitati
Fai parte di un comitato di revisione responsabile della valutazione di nuovi fornitori. Sei specificamente responsabile di garantire che i nuovi fornitori soddisfino i requisiti di conformità e sicurezza.
La procedura operativa standard è di richiedere uno o tutti i seguenti: report SOC, VSAQ, CAIQ, SIG/SIG-Lite. Non tutti i fornitori avranno questi report e/o risposte ai questionari. Forse è una procedura organizzativa negare l'ingresso del fornitore senza queste informazioni, o forse si tratta di un impegno "speciale" e devi valutare l'affidabilità senza i documenti. Forse non ti fidi delle risposte nei documenti.
should-i-trust è uno strumento per andare oltre le risposte standard e cercare segnali che l'organizzazione non dovrebbe essere considerata affidabile. Forse espongono la loro CI/CD a internet senza autenticazione. Forse hanno un'istanza EC2 con codice di produzione in esecuzione e nessuna restrizione di directory.
should-i-trust non fornisce tutte le informazioni necessarie per prendere una decisione go/no-go, ma ti permette di raccogliere rapidamente dati OSINT per ulteriori valutazioni.
should-i-trust è utile anche per red team o impegni simili. Può identificare rapidamente obiettivi da sondare.
Puoi installare l'estensione per Chrome tramite Chrome oppure scaricarla e installarla manualmente in Chrome utilizzando la modalità sviluppatore.
Apri l'estensione
Inserisci le tue chiavi API (richieste una sola volta)
Inserisci un dominio da interrogare
TBD