Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
should-i-trust — Ferramenta OSINT para avaliar a confiabilidade de uma empresa | Kitploit
Ferramentas/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de Informações
GitHubericalexanderorg/should-i-trust

should-i-trust

Ferramenta OSINT para avaliar a confiabilidade de uma empresa

Ver Repositório
4310há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

should-i-trust

screenshot

Resumo


should-i-trust é uma ferramenta para avaliar sinais de OSINT para um domínio.

Requisitos


should-i-trust requer chaves de API das seguintes fontes:

Censys.io - Grátis para as primeiras 250 consultas/mês

VirusTotal - Grátis

GrayHatWarFare - Grátis com resultados limitados

Caso de Uso


Você faz parte de um comitê de revisão responsável por avaliar novos fornecedores. Você é especificamente responsável por garantir que novos fornecedores atendam aos requisitos de conformidade e segurança.

O procedimento operacional padrão é solicitar um ou todos os seguintes: relatório SOC, VSAQ, CAIQ, SIG/SIG-Lite. Nem todos os fornecedores terão esses relatórios e/ou respostas de questionários. Talvez seja um processo da organização negar a entrada de fornecedores sem essas informações, ou talvez, este seja um engajamento "especial" e você precisa determinar a confiabilidade sem os documentos. Talvez você não confie na resposta dos documentos.

should-i-trust é uma ferramenta para ir além das respostas padrão e procurar sinais de que a organização não deve ser confiável. Talvez estejam expondo seu CI/CD para a internet sem autenticação. Talvez tenham uma instância EC2 com código de produção em execução e sem restrições de diretório.

should-i-trust não fornece todas as informações que você precisará para tomar uma decisão de avançar ou não, mas permitirá que você colete rapidamente dados de OSINT para avaliação adicional.

should-i-trust também é útil para equipes vermelhas (red team) ou engajamentos similares. Pode identificar rapidamente alvos para sondar.

Configuração


Instale a extensão do Chrome pelo Chrome ou baixe e instale manualmente no Chrome usando o modo desenvolvedor.

Executando


Abra a extensão

Insira suas chaves de API (necessário uma vez)

Insira um domínio para consultar

Saída


  • Se houver um indicador de que o domínio participa de um programa de bug bounty
  • Domínios encontrados através do VirusTotal, Censys.io e do Google Cert Transparency Report
  • IPs e portas abertas encontradas através do Censys.io
  • Repositórios encontrados no GitHub, GitLab e Bitbucket
  • Dados diversos encontrados no virustotal.com
  • Arquivos de bucket AWS encontrados expostos através do GrayHatWarfare

Roteiro

A definir

Baixar ferramenta