Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
should-i-trust — 企業の信頼性を評価するOSINTツール | Kitploit
ツール/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集
GitHubericalexanderorg/should-i-trust

should-i-trust

企業の信頼性を評価するOSINTツール

リポジトリを見る
43106年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

should-i-trust

screenshot

概要


should-i-trustは、ドメインのOSINTシグナルを評価するツールです。

要件


should-i-trustは、以下のソースからのAPIキーが必要です:

Censys.io - 月間最初の250クエリまで無料

VirusTotal - 無料

GrayHatWarFare - 結果に制限ありで無料

ユースケース


あなたは新規ベンダーを評価する審査委員会のメンバーです。あなたは特に、新規ベンダーがコンプライアンスとセキュリティ要件を満たしていることを確認する責任があります。

標準的な運用手順では、SOCレポート、VSAQ、CAIQ、SIG/SIG-Liteのいずれか、またはすべてを要求します。すべてのベンダーがこれらのレポートやアンケート回答を持っているわけではありません。組織のプロセスとして、この情報がないとベンダーの受け入れを拒否するかもしれません。あるいは、これは「特別」な案件であり、ドキュメントなしで信頼性を確認する必要があるかもしれません。ドキュメントの回答を信頼できない場合もあるでしょう。

should-i-trustは、標準的な回答を超えて、組織が信頼されるべきではないというシグナルを探すためのツールです。CI/CDを認証なしでインターネットに公開しているかもしれません。本番コードが動作しており、ディレクトリ制限のないEC2インスタンスを持っているかもしれません。

should-i-trustは、go/no-goの判断に必要なすべての情報を提供するわけではありませんが、さらなる評価のためにOSINTデータを迅速に収集することを可能にします。

should-i-trustは、レッドチームや類似のエンゲージメントにも役立ちます。調査対象のターゲットを素早く特定できます。

セットアップ


ChromeウェブストアからChrome拡張機能をインストールするか、ダウンロードしてデベロッパーモードを使用して手動でChromeにインストールしてください。

実行方法


拡張機能を開く

APIキーを入力する(初回のみ必要)

クエリするドメインを入力する

出力


  • ドメインがバグバウンティプログラムに参加していることを示す指標がある場合
  • VirusTotal、Censys.io、Google証明書透明性レポートを通じて発見されたドメイン
  • Censys.ioを通じて発見されたIPとオープンポート
  • GitHub、GitLab、Bitbucketで発見されたリポジトリ
  • virustotal.comで発見されたその他のデータ
  • GrayHatWarfareを通じて露出しているAWSバケットファイル

ロードマップ

TBD

ツールをダウンロード