Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
should-i-trust — Инструмент OSINT для оценки надёжности компании | Kitploit
Инструменты/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информации
GitHubericalexanderorg/should-i-trust

should-i-trust

Инструмент OSINT для оценки надёжности компании

Репозиторий
43106 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

should-i-trust

скриншот

Краткое описание


should-i-trust — это инструмент для оценки OSINT-сигналов для домена.

Требования


для работы should-i-trust необходимы API-ключи из следующих источников:

Censys.io — бесплатно для первых 250 запросов в месяц

VirusTotal — бесплатно

GrayHatWarFare — бесплатно с ограниченными результатами

Сценарий использования


Вы входите в состав ревизионной комиссии, отвечающей за оценку новых вендоров. В частности, вы отвечаете за то, чтобы новые вендоры соответствовали требованиям безопасности и соответствия нормам.

Стандартная процедура — запросить один или все из следующих документов: отчёт SOC, VSAQ, CAIQ, SIG/SIG-Lite. Не все вендоры предоставят эти отчёты и/или ответы на опросники. Возможно, по политике организации отказ в приёмке вендора без этой информации неизбежен, а возможно, это «особое» взаимодействие, и вам нужно оценить надёжность без документов. Или вы не доверяете ответам в документах.

should-i-trust — это инструмент, позволяющий выйти за рамки стандартных ответов и найти сигналы о том, что организации не стоит доверять. Возможно, они выставляют свой CI/CD в интернет без аутентификации. Возможно, у них есть EC2-инстанс с рабочим кодом без каких-либо ограничений на каталоги.

should-i-trust не предоставляет всю информацию, необходимую для решения «да/нет», но позволяет быстро собрать данные OSINT для дальнейшей оценки.

should-i-trust также полезен для red team или аналогичных мероприятий. Он позволяет быстро определить цели для зондирования.

Настройка


Либо установите расширение Chrome через Chrome, либо скачайте и установите вручную в Chrome в режиме разработчика.

Запуск


Откройте расширение

Введите ваши API-ключи (требуется один раз)

Введите домен для запроса

Вывод


  • Если есть индикатор того, что домен участвует в программе bug bounty
  • Домены, найденные через VirusTotal, Censys.io и отчёт Google Cert Transparency
  • IP-адреса и открытые порты, найденные через Censys.io
  • Репозитории, найденные на GitHub, GitLab и Bitbucket
  • Прочие данные, найденные на virustotal.com
  • Файлы из AWS-корзин, обнаруженные через GrayHatWarfare

Дорожная карта

TBD

Скачать инструмент