10 / CISO DUK
Aštuoni klausimai iš CISO ir auditorių.
Aštuoni klausimaiausyti, kai CISO, CTO ar PASSI auditorius kvalifikuoja ARDNTECH architektūrą.
Kaip CISO gali audituoti ARDNTECH per 30 minučių?
+
Trijų skaitymai siekiant pakankamai. Kriptografinė balta knyga išvardija naudotus primityvus (OpenPGP.js v6 su X25519/Ed25519, Argon2id 256 MiB atmintį, AES-256-GCM SEIPDv2, HMAC-SHA-256). Šis saugumo puslapis apibendrinti formalinį grėsmės modelį. AGPL-3.0 šaltinio kodas GitHub yra visiškai skaitymas, įskaitant verslo funkcijas. Tech savvus CISO gali sudaryti gerai pagrįstą nuomonę per valandą, nepasirašydamas jokį NDA.
Ar ARDNTECH gali būti diegtas vidinės oro-tarpo infrastruktūroje?
+
Taip. AGPL-3.0 licencija leidžia savarankiško talpinimo be ribojimu. Nuorodos diegimas yra dokumentuotas Docker Compose ir Kubernetes. Jokia išorinė telemetrija nereikalinga normaliai veiklai: versijos tikrinimai, HIBP parašo atnaujinimai ir produkto pranešimai yra opt-in. Oro-tarpą diegimas OIV operatoriui arba gynybos vietai yra techniškai palaikomas. Žiūrėti savarankiško talpinimo puslapį detalėms.
Kurie kriptografiniai algoritmai yra naudojami?
+
Asimetrinis: X25519 raktų mainams ir Ed25519 parašams, pagal RFC 7748 ir 8032. Simetrinis: AES-256-GCM SEIPDv2 režimu pagal RFC 9580 OpenPGP. Išvedimas: Argon2id 5 praejimuose, 256 MiB atmintį, lygiagretumo 4, pagal RFC 9106. Auditas: grandininta HMAC-SHA-256 pagal RFC 2104. Atsitiktinio skaičiaus generavimas: crypto.getRandomValues naršyklės pusėje ir random_bytes serverio pusėje per libsodium.
Kas audituoja OpenPGP.js v6 kriptografiją?
+
OpenPGP.js v6 patyrė nepriklausomą auditą Cure53, Vokietijos firmos, žinos dėl puolimo saugumo ir kriptografinės apžvalgos. Ataskaita yra viešai. ARDNTECH pritvirtina versija 6.3 arba aukščiau ir taiko SRI strategiją prie pluošto, skirto naršyklei. Jokis nuosavybės kriptografinio modulio nėra sukurtas šioje vietoje: visi primityvai gaunami iš paskelbtos, bendruomenės peržiūrėtos bibliotekos.
Kaip HMAC-SHA-256 audito grandinė veikia?
+
Kiekvienas užregistruotas įvykis turi laiko žymą, aktorių identifikatorių, ištekliaus identifikatorių ir HMAC-SHA-256 apskaičiuotą virš dabartinės eilutės ir ankstesnės HMAC sujungimo. HMAC raktas izoliuotas iš duomenų bazės. Bet kuris atgalinis įterpimas, pakeitimas ar ištrynimas nutrūkdo grandinę ir yra aptiktas perskaičiavimu. Viešoji patvirtinimo komanda leidžia išoriniam auditoriui patikrinti grandinės vientisumo be priklausomybės nuo leidėjo suteikto dvejetainio. Technine detalė HMAC audito grandinės puslapyje.
Kaip ARDNTECH pozicionuojasi prieš CLOUD Act?
+
ARDNTECH yra Prancūzijos įmonė, talpinta Paryžiuje per tris prieinamumo zonas, vieną anti-branduolinėje bunkerje. Jokia sub-procesoriaus turi vartotojų privačius raktus, kurie niekada negrįžta jų naršyklėje. Už-Europos iškvietimas per abipusę teisinę pagalbą galėtu tik gauti nenaudingos šifruotos žiūros. AGPL-3.0 kodas taip pat leidžia diegimą jūsų pasirinktos jurisdikcijos. Žiūrėti CLOUD Act alternatyva ir seifas talpinta Prancūzijoje.
Koks yra formalizuotas grėsmės modelis?
+
ARDNTECH grėsmės modelis taikoAkronymai STRIDE (Microsoft) ir LINDDUN (KU Louvain) metodologijas komponentui: naršyklė, taikomoji serverio, duomenų bazė, talpykla, sandoriai žinutės, išoriniai webhook, naršyklės plėtinys, savarankiško talpinimo diegimas. Pagrindiniai apsaugoti scenarijai yra serverio kompromitas, teisminė iškvietimas, vidinis atakuotojas ir eksfiltracija per trečiosios šalies tiekėją. Priimti kompromisai (aparato kompromitas, pagrindinio slaptažodžio praradimas, fišingas) yra dokumentuoti šiaip. Pilna dokumentacija yra dalijama pagal prašymą kaip dalis lydi CISO audito.
Kaip aš pranešu saugumo pažeidžiamumą ARDNTECH?
+
Siųskite savo ataskaitą dpo@aegirex.eu, geriausiai šifruotą su PGP raktu, paskelbtu /.well-known/security.txt faile, atitinkant RFC 9116. Įsipareigojimas: patvirtinimas per 48 darbo valandas, pataisymo planas per 14 dienų, sudarytas pataisimas publikuotas per 90 dienų maksimum. Viešoji šlovės žalioji kredituoja tyrėjus, pagaminusius galiojusią ataskaitą. Jokia teisinė akcija neiš imama prieš tyrėją, veikusį gerų tikslų.