Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
should-i-trust — 기업의 신뢰성을 평가하는 OSINT 도구 | Kitploit
도구/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation Gathering
GitHubericalexanderorg/should-i-trust

should-i-trust

기업의 신뢰성을 평가하는 OSINT 도구

저장소 보기
43106년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

should-i-trust

screenshot

요약


should-i-trust는 도메인에 대한 OSINT 신호를 평가하는 도구입니다.

요구 사항


should-i-trust는 다음 소스의 API 키가 필요합니다:

Censys.io - 처음 250개/월 쿼리까지 무료

VirusTotal - 무료

GrayHatWarFare - 제한된 결과로 무료

사용 사례


당신은 새로운 공급업체를 평가하는 검토 위원회의 일원입니다. 특히 새로운 공급업체가 규정 준수 및 보안 요구 사항을 충족하는지 확인하는 역할을 담당합니다.

표준 운영 절차는 다음 중 하나 또는 전체를 요청하는 것입니다: SOC 보고서, VSAQ, CAIQ, SIG/SIG-Lite. 모든 공급업체가 이러한 보고서 및/또는 설문지 답변을 가지고 있지는 않습니다. 아마도 이 정보 없이 공급업체 승인을 거부하는 것이 조직의 프로세스이거나, 특별한 계약 건이라 문서 없이 신뢰성을 확인해야 할 수도 있습니다. 문서의 응답을 신뢰하지 못할 수도 있습니다.

should-i-trust는 표준 응답을 넘어 조직을 신뢰해서는 안 된다는 신호를 찾는 도구입니다. 아마도 그들이 인증 없이 CI/CD를 인터넷에 노출하고 있을 수 있습니다. 아마도 디렉토리 제한 없이 프로덕션 코드가 실행되는 EC2 인스턴스를 가지고 있을 수 있습니다.

should-i-trust는 진행/중단 결정을 내리는 데 필요한 모든 정보를 제공하지는 않지만, 추가 평가를 위해 OSINT 데이터를 빠르게 수집할 수 있게 해줍니다.

should-i-trust는 레드 팀 또는 유사한 작업에도 유용합니다. 신속하게 조사할 대상을 식별할 수 있습니다.

설정


Chrome 확장 프로그램을 Chrome을 통해 설치하거나 개발자 모드를 사용하여 Chrome에 수동으로 다운로드 및 설치하십시오.

실행


확장 프로그램 열기

API 키 입력 (한 번 필요)

쿼리할 도메인 입력

출력


  • 도메인이 버그 바운티 프로그램에 참여하고 있다는 표시가 있는 경우
  • VirusTotal, Censys.io 및 Google 인증서 투명성 보고서를 통해 발견된 도메인
  • Censys.io를 통해 발견된 IP 및 열린 포트
  • GitHub, GitLab 및 Bitbucket에서 발견된 저장소
  • virustotal.com에서 발견된 기타 데이터
  • GrayHatWarfare를 통해 노출된 AWS 버킷 파일 발견

로드맵

TBD

도구 다운로드