公開されたSafeBaseポータルは、同時に2つの対象者にサービスを提供します:セキュリティ体制の証明を必要とする見込み客と、セキュリティ研究者(ブルーチームおよびレッドチームのメンバー)です。それぞれの緑色のチェックマークは(おそらく)現在存在する管理策を明らかにし、欠落したチェックマークはそれぞれ、存在しないものについての同様に明白なヒントとなります。
ISO 27001、SOC 2、PCI-DSSなどのコンプライアンスフレームワークや、各地域で増え続けるプライバシー規制では、セキュリティ管理策が導入され機能しているという「証拠」が求められます。Safebaseは、証明や文書のための際限のないメールのやり取りなしにこれを実現する、便利な方法を提供します。
自社の公開トラストセンターをスクレイピングするのは、自分で作成したものなので不要に思えるかもしれませんが、そうするのには他にも十分な理由があります:
nuclei -u https://yourHost.com -headless -t template.yaml出力は次のようになります:

詳細なガイドはこちら:内部セキュリティ検出
このGoogle dorkを使用してSafeBaseトラストセンターを発見します:
inurl:(security|trust|compliance) "Powered by SafeBase"
以下のすべての管理策は、実際のSafeBaseトラストセンターで検証されています。
このテンプレートは以下に対してテストおよび検証されています:
Signalでお気軽にご連絡ください。