
Обнаружение внутренних средств контроля безопасности в компании
Открытые порталы SafeBase служат сразу двум аудиториям: потенциальным клиентам, которым нужно подтверждение вашего уровня безопасности, и исследователям безопасности (blue team и red team). Каждая зелёная галочка показывает контроль, который (предположительно) существует сегодня; каждая отсутствующая галочка столь же явно намекает на то, чего нет.
Стандарты соответствия, такие как ISO 27001, SOC 2, PCI-DSS, а также растущие нормативы по конфиденциальности в разных регионах, требуют «доказательств» того, что средства контроля безопасности существуют и работают. Safebase предлагает удобный способ предоставить это без бесконечного обмена электронными письмами ради подтверждений или документов.
Сбор данных с собственного публичного trust center может показаться ненужным, раз вы его создали, но есть и другие веские причины сделать это:
nuclei -u https://yourHost.com -headless -t template.yamlВывод должен выглядеть так:

Подробное руководство доступно здесь: Выявление внутренних мер безопасности
Используйте этот Google-дорк для поиска центров доверия SafeBase:
inurl:(security|trust|compliance) "Powered by SafeBase"
Все приведённые ниже контроли были проверены на реальных центрах доверия SafeBase.
Этот шаблон был протестирован и проверен на:
Не стесняйтесь связаться со мной через Signal.