DaDesktop este scris de NobleProg Tech și întreținut și dezvoltat integral in-house – orice problemă este rezolvată de echipa noastră specializată de Security Ops, Devs și DevOps. Doar personalul NP Tech are acces la sistemul de bază DaDesktop.
NobleProg are acces și drepturi de a folosi și modifica întregul cod sursă
Redundanță și recuperare în caz de defecțiuni
Trainerii și utilizatorii pot alege să replice în timp real întregul desktop prin opțiunea 'remote replica'
Când experimentezi, poți activa snapshot-uri automate ale unui desktop. În caz de crash, sistemul poate face restore la ultima versiune funcțională
Serverele sunt menținute în centre de date redundante, iar în cazul unei defecțiuni a unui centru de date, celălalt centru de date este disponibil cu o latență redusă
Infrastructura DaDesktop folosește mai multe centre de date localizate la nivel global, cu politici complete de securitate fizică și IT implementate
DaDesktop folosește QEMU/KVM pentru a crea și rula mașini virtuale; atât QEMU, cât și KVM fac parte din sistemul de operare Linux. Deoarece QEMU și KVM sunt componente integrate ale sistemului de operare Linux, asta face ca update-urile de securitate să fie atât foarte ușor, cât și rapid de deploy-at, nefiind nicio dependență de terți de care să îți faci griji. QEMU/KVM au un istoric excelent de securitate și performanță, depășindu-le pe cele ale soluțiilor comerciale
La NobleProg este implementată o politică zero-trust
Permitem doar utilizatorilor din personalul NP Tech care au adresa IP pre-înregistrată să acceseze sistemele NobleProg și DaDesktop pe care le avem. Regulile de firewall IP tables sunt folosite pentru a bloca accesul prin firewall pentru SSH și alte porturi.
Fiecare sistem este protejat prin two-factor authentication și parolă, adică un atacator care a obținut doar parola nu va putea accesa sistemul, deoarece IP-ul său nu ar fi pe whitelist și nu ar avea parola one-time.
La un curs DaDesktop, fiecare rețea de desktopuri este izolată de alte desktopuri și de accesul public
Angajații NobleProg folosesc cu toții un sistem MFA pentru a se autentifica în sistemele NobleProg sau DaDesktop; accesul este retras imediat dacă un membru al personalului pleacă, pentru a ne proteja sistemele de accesul neautorizat
Hardening Linux
Sistemul serverelor (nodurilor) DaDesktop este minimalizat prin instalarea doar a pachetelor necesare, o versiune custom, redusă de Ubuntu pe care o creăm și o operăm pentru a reduce orice complexitate și overhead adăugate. Asta înseamnă, la rândul său, mai puține breșe de securitate, deoarece sunt necesare mai puține pachete pentru a rula și, astfel, rulează mai puține servicii la un moment dat. Baza instalată este în mod normal de doar 250MB pentru fiecare nod de server DaDesktop.
Accesul la contul 'root' este dezactivat în ssh
Infrastructura DaDesktop folosește cea mai nouă versiune stabilă de Ubuntu Linux ca bază și este automat actualizată și patch-uită, reducând astfel riscul unei vulnerabilități zero-day
Serverele sunt monitorizate pentru vulnerabilități cunoscute
Pachetele și fișierele nefolosite sunt eliminate
NobleProg are acces la întregul cod sursă folosit în proiect. Dacă se descoperă o vulnerabilitate, dar un patch nu este disponibil, echipa de securitate NobleProg o poate patch-ui imediat
Sistemele sunt actualizate automat (unattended-upgrades)
Toate conexiunile de la serverele noastre către dark-web sunt monitorizate și pot fi blocate automat
Monitorizare
NobleProg își monitorizează toate serverele, inclusiv serverele DaDesktop, și se creează alerte pentru orice problemă care trebuie abordată. Alertele sunt urmărite și rezolvate. Se fac regulat revizuiri ale alertelor sau problemelor pentru a ne asigura că abordăm complet fiecare problemă pentru a evita să reapară.
Monitorizăm toate serverele DaDesktop și mașinile trainerilor/participanților pentru activitatea CPU, memorie și rețea etc. În plus, toate nodurile DaDesktop și sistemul DaDesktop de bază sunt monitorizate pentru orice CVE-uri care declanșează un semnal pe sistemul de monitorizare pentru a fi verificate. În mod normal, orice update-uri de securitate sunt aplicate automat, dar în cazul oricăror excepții detectate aici, acestea sunt patch-uite manual și/sau pot fi luate alte măsuri de atenuare
Înregistrările sunt făcute automat pentru mașinile Fresh Start de la cursuri, care pot fi folosite pentru a verifica orice probleme atunci când un trainer pregătește un curs. Înregistrările pot fi făcute opțional pentru mașina trainerului și Training Room în timpul unui curs. Acest lucru este complet controlabil în UI și poate fi oprit dacă nu este necesar
Template-urile sistemului de operare DaDesktop sunt actualizate de obicei la fiecare două săptămâni, cu cele mai recente update-uri de securitate adăugate.