
기업의 신뢰성을 평가하는 OSINT 도구

should-i-trust는 도메인에 대한 OSINT 신호를 평가하는 도구입니다.
should-i-trust는 다음 소스의 API 키가 필요합니다:
Censys.io - 처음 250개/월 쿼리까지 무료
VirusTotal - 무료
GrayHatWarFare - 제한된 결과로 무료
당신은 새로운 공급업체를 평가하는 검토 위원회의 일원입니다. 특히 새로운 공급업체가 규정 준수 및 보안 요구 사항을 충족하는지 확인하는 역할을 담당합니다.
표준 운영 절차는 다음 중 하나 또는 전체를 요청하는 것입니다: SOC 보고서, VSAQ, CAIQ, SIG/SIG-Lite. 모든 공급업체가 이러한 보고서 및/또는 설문지 답변을 가지고 있지는 않습니다. 아마도 이 정보 없이 공급업체 승인을 거부하는 것이 조직의 프로세스이거나, 특별한 계약 건이라 문서 없이 신뢰성을 확인해야 할 수도 있습니다. 문서의 응답을 신뢰하지 못할 수도 있습니다.
should-i-trust는 표준 응답을 넘어 조직을 신뢰해서는 안 된다는 신호를 찾는 도구입니다. 아마도 그들이 인증 없이 CI/CD를 인터넷에 노출하고 있을 수 있습니다. 아마도 디렉토리 제한 없이 프로덕션 코드가 실행되는 EC2 인스턴스를 가지고 있을 수 있습니다.
should-i-trust는 진행/중단 결정을 내리는 데 필요한 모든 정보를 제공하지는 않지만, 추가 평가를 위해 OSINT 데이터를 빠르게 수집할 수 있게 해줍니다.
should-i-trust는 레드 팀 또는 유사한 작업에도 유용합니다. 신속하게 조사할 대상을 식별할 수 있습니다.
Chrome 확장 프로그램을 Chrome을 통해 설치하거나 개발자 모드를 사용하여 Chrome에 수동으로 다운로드 및 설치하십시오.
확장 프로그램 열기
API 키 입력 (한 번 필요)
쿼리할 도메인 입력
TBD