
Ferramenta OSINT para avaliar a confiabilidade de uma empresa

should-i-trust é uma ferramenta para avaliar sinais de OSINT para um domínio.
should-i-trust requer chaves de API das seguintes fontes:
Censys.io - Grátis para as primeiras 250 consultas/mês
VirusTotal - Grátis
GrayHatWarFare - Grátis com resultados limitados
Você faz parte de um comitê de revisão responsável por avaliar novos fornecedores. Você é especificamente responsável por garantir que novos fornecedores atendam aos requisitos de conformidade e segurança.
O procedimento operacional padrão é solicitar um ou todos os seguintes: relatório SOC, VSAQ, CAIQ, SIG/SIG-Lite. Nem todos os fornecedores terão esses relatórios e/ou respostas de questionários. Talvez seja um processo da organização negar a entrada de fornecedores sem essas informações, ou talvez, este seja um engajamento "especial" e você precisa determinar a confiabilidade sem os documentos. Talvez você não confie na resposta dos documentos.
should-i-trust é uma ferramenta para ir além das respostas padrão e procurar sinais de que a organização não deve ser confiável. Talvez estejam expondo seu CI/CD para a internet sem autenticação. Talvez tenham uma instância EC2 com código de produção em execução e sem restrições de diretório.
should-i-trust não fornece todas as informações que você precisará para tomar uma decisão de avançar ou não, mas permitirá que você colete rapidamente dados de OSINT para avaliação adicional.
should-i-trust também é útil para equipes vermelhas (red team) ou engajamentos similares. Pode identificar rapidamente alvos para sondar.
Instale a extensão do Chrome pelo Chrome ou baixe e instale manualmente no Chrome usando o modo desenvolvedor.
Abra a extensão
Insira suas chaves de API (necessário uma vez)
Insira um domínio para consultar
A definir