
기업 내부 보안 통제 탐지
노출된 SafeBase 포털은 동시에 두 부류의 사용자를 대상으로 합니다: 보안 태세에 대한 증명이 필요한 잠재 고객과 보안 연구자(블루 팀 및 레드 팀)입니다. 각 녹색 체크 표시는 (아마도) 현재 존재하는 통제 항목을 나타내며, 누락된 체크 표시는 존재하지 않는 항목에 대한 똑같이 명확한 힌트가 됩니다.
ISO 27001, SOC 2, PCI-DSS와 같은 규정 준수 프레임워크와 각 지역에서 증가하는 개인정보 보호 규정은 보안 통제가 마련되어 제대로 작동하고 있다는 "증거"를 요구합니다. SafeBase는 증명이나 문서를 위한 끝없는 이메일 교환 없이 이를 제공할 수 있는 편리한 방법을 제공합니다.
직접 만든 공개 트러스트 센터를 스크래핑하는 것은 불필요해 보일 수 있지만, 그렇게 해야 할 충분한 다른 이유가 있습니다:
nuclei -u https://yourHost.com -headless -t template.yaml출력은 다음과 같아야 합니다:

심층 가이드는 여기에서 확인할 수 있습니다: Internal Security Detection
이 Google dork를 사용하여 SafeBase 트러스트 센터를 발견하세요:
inurl:(security|trust|compliance) "Powered by SafeBase"
아래의 모든 통제 항목은 실제 SafeBase 트러스트 센터에서 검증되었습니다.
이 템플릿은 다음에 대해 테스트 및 검증되었습니다:
Signal로 언제든지 저에게 연락해 주세요.