Segurança e Privacidade
Este capítulo fornece uma visão geral das perguntas frequentes sobre segurança da informação, privacidade e garantia de qualidade.
Processamento de Dados e Permissões
1. De qual centro de dados o RADIUSaaS está a operar?
2. Quais dados são processados pelo RADIUSaaS?
Certificados
Protocolo RADIUS
Diversos
3. Quais dados são persistentemente armazenados pelo/em nome do RADIUSaaS e como?
4. Existe um mecanismo de arquivamento para registos?
5. Quais permissões de inquilino (tenant) os utilizadores que acedem ao portal web do RADIUSaaS têm de consentir?
6. Que dados ficam disponíveis ao conceder o(s) consentimento(s) da pergunta 5?
7. Quais endpoints acessíveis externamente o RADIUSaaS expõe?
8. Como são protegidos os endpoints da Pergunta 7?
9. Que portas e protocolos são usados pelos endpoints da Pergunta 7?
Identidade
1. Que esquemas de autorização são usados para obter acesso ao RADIUSaaS?
2. Existem controlos de acesso condicionais / baseados em funções para proteger o RADIUSaaS?
3. Podem as credenciais de acesso ser recuperadas? Se sim, como?
Proteção de Dados
1. Como é que os dados em repouso são protegidos contra acesso não autorizado?
Dados de Configuração e Segredos
Serviço do Kubernetes
Registros
2. Como é que os dados em trânsito são protegidos contra acesso não autorizado?
3. Como são separados os tenants (inquilinos) dos clientes entre si?
Backend
Proxies RADIUS
Segurança por Design
1. O RADIUSaaS emprega uma estratégia de defesa em profundidade?
2. O protocolo RADIUS baseado em UDP é seguro?

3. Que tecnologias, stacks, plataformas foram utilizadas para desenhar o RADIUSaaS?
RGPD e Residência de Dados
1. Os dados saem da Europa?
2. Em que fornecedores de cloud de terceiros o RADIUSaaS depende e porquê?
Empresa
Serviços
Contacto
Finalidade
Diversos
1. O RADIUSaaS faz parte de um programa de recompensa por bugs (bug-bounty)?
2. Que medidas de QA estão implementadas?
3. Realizam regularmente testes de penetração?
4. Existe um processo de aplicação de patches?
5. Quais são os SLAs para patches?
6. O RADIUSaaS realiza backups?
Segredos e dados de configuração
Servidores RADIUS e RadSec
Registros
7. Existem testes de restauração de backups?
Last updated
Was this helpful?