Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
should-i-trust — Strumento OSINT per valutare l'affidabilità di un'azienda | Kitploit
Strumenti/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta Informazioni
GitHubericalexanderorg/should-i-trust

should-i-trust

Strumento OSINT per valutare l'affidabilità di un'azienda

Vedi Repository
43106 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

should-i-trust

screenshot

Riepilogo


should-i-trust è uno strumento per valutare i segnali OSINT per un dominio.

Requisiti


should-i-trust richiede chiavi API dalle seguenti fonti:

Censys.io - Gratuito per le prime 250/richieste al mese

VirusTotal - Gratuito

GrayHatWarFare - Gratuito con risultati limitati

Caso d'uso


Fai parte di un comitato di revisione responsabile della valutazione di nuovi fornitori. Sei specificamente responsabile di garantire che i nuovi fornitori soddisfino i requisiti di conformità e sicurezza.

La procedura operativa standard è di richiedere uno o tutti i seguenti: report SOC, VSAQ, CAIQ, SIG/SIG-Lite. Non tutti i fornitori avranno questi report e/o risposte ai questionari. Forse è una procedura organizzativa negare l'ingresso del fornitore senza queste informazioni, o forse si tratta di un impegno "speciale" e devi valutare l'affidabilità senza i documenti. Forse non ti fidi delle risposte nei documenti.

should-i-trust è uno strumento per andare oltre le risposte standard e cercare segnali che l'organizzazione non dovrebbe essere considerata affidabile. Forse espongono la loro CI/CD a internet senza autenticazione. Forse hanno un'istanza EC2 con codice di produzione in esecuzione e nessuna restrizione di directory.

should-i-trust non fornisce tutte le informazioni necessarie per prendere una decisione go/no-go, ma ti permette di raccogliere rapidamente dati OSINT per ulteriori valutazioni.

should-i-trust è utile anche per red team o impegni simili. Può identificare rapidamente obiettivi da sondare.

Configurazione


Puoi installare l'estensione per Chrome tramite Chrome oppure scaricarla e installarla manualmente in Chrome utilizzando la modalità sviluppatore.

Esecuzione


Apri l'estensione

Inserisci le tue chiavi API (richieste una sola volta)

Inserisci un dominio da interrogare

Output


  • Se c'è un indicatore che il dominio partecipa a un programma di bug bounty
  • Domini trovati tramite VirusTotal, Censys.io e il Google Certificate Transparency Report
  • IP e porte aperte trovati tramite Censys.io
  • Repository trovati su GitHub, GitLab e Bitbucket
  • Dati vari trovati su virustotal.com
  • File di bucket AWS trovati esposti tramite GrayHatWarfare

Road Map

TBD

Scarica lo strumento