Sicherheit & Datenschutz
Dieses Kapitel bietet einen Überblick über häufig gestellte Fragen zu Informationssicherheit, Datenschutz und Qualitätssicherung.
Datenverarbeitung und Berechtigungen
1. Von welchem Rechenzentrum aus wird RADIUSaaS betrieben?
2. Welche Daten werden von RADIUSaaS verarbeitet?
Zertifikate
RADIUS-Protokoll
Sonstiges
3. Welche Daten werden dauerhaft von/durch RADIUSaaS gespeichert und wie?
4. Gibt es einen Mechanismus zur Archivierung von Protokollen?
5. Welche Mandantenberechtigungen müssen Benutzer, die auf das RADIUSaaS-Webportal zugreifen, genehmigen?
6. Welche Daten werden durch die Erteilung der Berechtigung(en) aus 5. verfügbar gemacht?
7. Welche extern zugänglichen Endpunkte stellt RADIUSaaS bereit?
8. Wie werden die Endpunkte aus Frage 7 geschützt?
9. Welche Ports und Protokolle werden von den Endpunkten aus Frage 7 verwendet?
Identität
1. Welche Autorisierungsschemata werden verwendet, um Zugriff auf RADIUSaaS zu erhalten?
2. Sind Conditional-Access- / rollenbasierte Zugriffskontrollen zum Schutz von RADIUSaaS vorhanden?
3. Können Zugangsdaten wiederhergestellt werden? Falls ja, wie?
4. Was ist zu tun, um den verlorenen Zugriff auf die RADIUSaaS-Instanz wiederherzustellen?
Datenschutz
1. Wie werden Daten im Ruhezustand vor unbefugtem Zugriff geschützt?
Konfigurationsdaten und Geheimnisse
Kubernetes-Dienst
Protokolle
2. Wie werden Daten während der Übertragung vor unbefugtem Zugriff geschützt?
3. Wie werden Kundentenant voneinander getrennt?
Backend
RADIUS-Proxys
Security by Design
1. Verwendet RADIUSaaS eine Defense-in-Depth-Strategie?
2. Ist das UDP-basierte RADIUS-Protokoll sicher?

3. Welche Technologien, Stacks und Plattformen wurden zur Entwicklung von RADIUSaaS verwendet?
DSGVO und Datenresidenz
1. Verlassen Daten Europa?
2. Auf welche Cloud-Anbieter von Drittanbietern ist RADIUSaaS angewiesen und warum?
Unternehmen
Dienste
Kontakt
Zweck
Sonstiges
1. Ist RADIUSaaS Teil eines Bug-Bounty-Programms?
2. Welche QA-Maßnahmen sind vorhanden?
3. Führen Sie regelmäßig Penetrationstests durch?
4. Gibt es einen Patch-Prozess?
5. Welche SLAs gelten für Patches?
6. Führt RADIUSaaS Backups durch?
Geheimnisse und Konfigurationsdaten
RADIUS- und RadSec-Server
Protokolle
7. Gibt es Tests zur Wiederherstellung von Backups?
Zuletzt aktualisiert
War das hilfreich?