Securitate

Proprietate și Control
Redundanță și Recuperare în caz de Defecțiune
  1. Trainerul și utilizatorii pot alege să replice întregul desktop în timp real prin opțiunea 'replică la distanță'
  2. În timpul experimentării, pot fi activate capturi instantanee automate ale unui desktop. În caz de blocare, sistemul poate restaura ultima versiune funcțională
  3. Serverele sunt întreținute în centre de date redundante; în cazul unei defecțiuni a unui centru de date, celălalt centru de date este disponibil cu o latență redusă
  4. Infrastructura DaDesktop utilizează o serie de centre de date situate la nivel global, cu politici cuprinzătoare de securitate fizică și IT implementate
  5. DaDesktop folosește QEMU/KVM pentru a crea și rula mașini virtuale; atât QEMU, cât și KVM fac parte din sistemul de operare Linux. Fiind componente integrate ale sistemului de operare Linux, atât QEMU, cât și KVM fac ca implementarea actualizărilor de securitate să fie foarte ușoară și rapidă, neexistând dependențe de părți terțe care să îngrijoreze. QEMU/KVM are un palmares excelent de securitate și performanță, depășindu-le pe cele ale soluțiilor comerciale
La NobleProg, este implementată o politică de zero-încredere
  1. Permitem doar utilizatorilor din cadrul personalului NP Tech care au adresa IP pre-înregistrată să acceseze sistemele NobleProg și DaDesktop pe care le avem. Regulile firewall-ului cu tabele IP sunt folosite pentru a bloca accesul prin firewall pentru SSH și alte porturi.
  2. Fiecare sistem este protejat prin Autentificare cu Doi Factori și parolă, de exemplu, un atacator care a obținut doar parola nu va putea accesa sistemul deoarece IP-ul său nu ar fi pe lista albă și nu ar avea Parola de Unică Folosință
  3. În cadrul unui curs DaDesktop, fiecare rețea de desktop este izolată de alte desktopuri și de accesul public
  4. Toți angajații NobleProg folosesc un sistem MFA pentru a se conecta la sistemele NobleProg sau DaDesktop; accesul este retras imediat dacă un membru al personalului pleacă, pentru a ne proteja sistemele de accesul neautorizat
Securizare Linux
  1. Sistemul serverelor DaDesktop (noduri) este minimalizat prin instalarea doar a pachetelor necesare, o versiune personalizată și simplificată de Ubuntu pe care o creăm și operăm pentru a reduce complexitatea și suprasarcina adăugate. Aceasta, la rândul său, înseamnă mai puține breșe de securitate, deoarece sunt necesare mai puține pachete pentru a rula și, prin urmare, mai puține servicii care rulează la un moment dat. Baza instalată este în mod normal de numai 250 MB pentru fiecare nod de server DaDesktop.
  2. Accesul la contul 'root' este dezactivat în ssh
  3. Infrastructura DaDesktop utilizează cea mai nouă versiune stabilă de Ubuntu Linux ca bază și este automat actualizată și corectată automat, reducând astfel riscul unei vulnerabilități de tip zero-day
  4. Serverele sunt monitorizate pentru vulnerabilități cunoscute
  5. Pachetele și fișierele neutilizate sunt eliminate
  6. NobleProg are acces la tot codul sursă utilizat în proiect. Dacă se descoperă o vulnerabilitate, dar nu este disponibil un patch, echipa de securitate NobleProg o poate corecta imediat
  7. Sistemele sunt actualizate automat (upgrade-uri nesupravegheate)
  8. Toate conexiunile de la serverele noastre către dark-web sunt monitorizate și pot fi blocate automat
Monitorizare
  1. NobleProg își monitorizează toate serverele, inclusiv serverele DaDesktop, și se creează alerte pentru orice probleme care trebuie abordate. Alertele sunt urmărite și remediate. Se efectuează periodic revizuiri ale alertelor sau problemelor pentru a ne asigura că abordăm pe deplin fiecare problemă pentru a evita repetarea lor.
  2. Monitorizăm toate serverele DaDesktop și mașinile trainerilor/participanților pentru activitatea CPU, memorie și rețea etc. În plus, toate nodurile DaDesktop și sistemul DaDesktop de bază sunt monitorizate pentru orice CVE-uri care declanșează un semnal de alarmă în sistemul de monitorizare pentru a fi verificate. În mod normal, orice actualizări de securitate sunt aplicate automat, dar în cazul oricăror excepții depistate aici, acestea sunt corectate manual și/sau pot fi luate alte măsuri de atenuare
  3. Înregistrările sunt realizate automat pe mașinile Fresh Start la cursuri, putând fi utilizate pentru a verifica orice probleme atunci când un Trainer pregătește un curs. Înregistrările pot fi realizate opțional pe mașina Trainerului și în Sala de Training în timpul unui curs. Acest lucru este complet controlabil în UI și poate fi dezactivat dacă nu este necesar
  4. Șabloanele Sistemului de Operare DaDesktop sunt actualizate, de obicei, la fiecare două săptămâni, cu cele mai recente actualizări de securitate adăugate.