
La rilevazione dei controlli di sicurezza interni in un'azienda
I portali SafeBase esposti servono due tipi di pubblico contemporaneamente: i potenziali clienti che necessitano di prove della tua postura di sicurezza e i ricercatori di sicurezza (blue team e red team). Ogni spunta verde rivela un controllo che (presumibilmente) esiste oggi; ogni spunta mancante è un indizio altrettanto evidente di ciò che non esiste.
I framework di conformità come ISO 27001, SOC 2, PCI-DSS e le crescenti normative sulla privacy in diverse regioni richiedono "prove" che i controlli di sicurezza siano in atto e funzionanti. Safebase offre un modo comodo per fornirle senza interminabili scambi di email per prove o documenti.
Eseguire lo scraping del proprio trust center pubblico può sembrare inutile, visto che lo hai creato tu, ma ci sono altri buoni motivi per farlo:
nuclei -u https://yourHost.com -headless -t template.yamlL'output dovrebbe apparire così:

Una guida approfondita è disponibile qui: Internal Security Detection
Usa questo Google dork per scoprire i trust center SafeBase:
inurl:(security|trust|compliance) "Powered by SafeBase"
Tutti i controlli elencati di seguito sono stati verificati su trust center SafeBase reali.
Questo template è stato testato e verificato su:
Non esitare a contattarmi su Signal.