Adgang følger opgaven
Eksterne produkter arbejder med offentligt tilgængelige websites, domæner, DNS-oplysninger, certifikater og services. Repository-adgang bruges kun, når kunden aktivt forbinder en kodebase til CodeControl.
På denne side beskriver vi de principper, TrustCtrl bygger på: mindst mulig adgang, tydelig verificering, afgrænsede scanninger, beskyttelse af kundedata og ærlig kommunikation om det, platformen kan — og ikke kan — dokumentere.
TrustCtrl består af flere produkter med forskellige databehov. Derfor bruger platformen ikke én bred adgangsmodel til alt. Hver kontrol skal have den mindst nødvendige adgang til sin konkrete opgave.
Eksterne produkter arbejder med offentligt tilgængelige websites, domæner, DNS-oplysninger, certifikater og services. Repository-adgang bruges kun, når kunden aktivt forbinder en kodebase til CodeControl.
Kontroller, der kræver bekræftet ejerskab eller aktiv tilladelse, skal først aktiveres, når kunden har gennemført den relevante verificering.
Produkterne udfører dokumenterede, automatiserede kontroller. De skal ikke fremstilles som en fuld penetrationstest eller manuel sikkerhedsreview.
Findings kan afsløre svagheder, teknologier og konfigurationer. Derfor skal kontoadgang, organisationstilknytning og brugerrettigheder være kontrollerede og kunne administreres.
Brugeren skal kunne knyttes til en bekræftet konto, før platformens funktioner tages i brug.
Data og findings skal være adskilt mellem kunder og organisationer.
Brugere bør kun kunne se og administrere de data, deres rolle og organisation giver adgang til.
Stærk loginbeskyttelse og ekstra loginfaktorer bør kunne anvendes, hvor platformens konfiguration understøtter det.
Ikke alle produkter behandler de samme oplysninger. Det er vigtigt for både sikkerhed og databeskyttelse, at forskellen er synlig.
CertControl, WatchControl, SiteControl, VulnControl, MailControl og BrandControl arbejder primært med oplysninger, som kan observeres fra internettet.
CodeControl behandler data fra repositories, som kunden selv vælger at forbinde. Det kan omfatte lockfiles, manifests, workflows, Dockerfiles, working tree og git-historik.
Scannerfunktioner skal afgrænses, så de arbejder mod de tiltænkte offentlige mål og ikke bruges til at tilgå private, lokale eller interne adresser.
Produkter med aktiv netværksscanning skal blokere private og lokale adresseområder i overensstemmelse med deres implementerede SSRF-beskyttelse.
Et offentligt mål kan ikke automatisk betragtes som sikkert efter et redirect. Den nye destination skal fortsat opfylde scannerens adgangsregler.
En scanner skal kun udføre de probes, porte og kontroller, som det konkrete produkt beskriver. Automatisk scanning er ikke en tilladelse til ubegrænset udforskning.
TrustCtrl drives af Certiva ApS, CVR 46450965. Kontakt- og virksomhedsoplysninger er tilgængelige, så kunden ved, hvem der er ansvarlig for tjenesten.
TrustCtrl er hostet i EU og udviklet med GDPR-tilpasset databehandling som en del af platformens grundlag.
En databehandleraftale beskriver roller og forpligtelser, når TrustCtrl behandler personoplysninger på kundens vegne.
TrustCtrl skal ikke markedsføres som ISO 27001- eller SOC 2-certificeret, medmindre en sådan certificering faktisk er opnået og kan dokumenteres. Det samme gælder konkrete krypteringsalgoritmer, opbevaringsperioder, loginmetoder og sikkerhedskontroller: de bør kun stå på siden, når de er verificeret mod den aktuelle implementering og drift.
Har du brug for teknisk dokumentation i forbindelse med en leverandørvurdering, kan du kontakte os.
Produkter med ekstern scanning skal afvise private, lokale og interne adresseområder i overensstemmelse med deres implementerede SSRF-beskyttelse. VulnControl har eksempelvis en dokumenteret SSRF-guard, der forhindrer scanning af private IP-adresser.
De eksterne produkter arbejder primært udefra og kræver ikke administrativ serveradgang. CodeControl er anderledes, fordi kunden aktivt forbinder et repository, som produktet skal analysere.
Den præcise behandling og opbevaring af repository-data skal fremgå af CodeControls aktuelle produkt- og sikkerhedsdokumentation. Siden bør ikke love, at kildekode aldrig gemmes, medmindre dette er teknisk og kontraktuelt verificeret.
Ikke ifølge den nuværende produktbeskrivelse. TrustCtrl bør ikke bruge disse betegnelser, før en certificering er gennemført og kan dokumenteres.
Nej. TrustCtrl udfører automatiserede og afgrænsede kontroller. En penetrationstest undersøger typisk applikationslogik, adgangskontrol og angrebsveje mere dybtgående.
Send jeres krav eller leverandørspørgsmål til os, så de kan besvares ud fra den aktuelle arkitektur, drift og dokumentation.