Seguridad

Propiedad y Control
Redundancia y Recuperación ante Fallos
  1. El instructor y los usuarios pueden optar por replicar en tiempo real todo el escritorio mediante la opción 'réplica remota'.
  2. Durante la experimentación, se pueden habilitar instantáneas automáticas de un escritorio. En caso de fallo, el sistema puede restaurar la última versión funcional.
  3. Los servidores se mantienen en centros de datos redundantes; en caso de fallo de un centro, el otro está disponible con una distancia de baja latencia.
  4. La infraestructura de DaDesktop utiliza varios centros de datos ubicados en todo el mundo, con políticas integrales de seguridad física y de TI implementadas.
  5. DaDesktop utiliza QEMU/KVM para crear y ejecutar máquinas virtuales; ambos QEMU/KVM son parte del sistema operativo Linux. Como QEMU y KVM son componentes integrados del SO Linux, esto hace que las actualizaciones de seguridad sean muy fáciles y rápidas de implementar, ya que no hay dependencia de terceros de la que preocuparse. QEMU/KVM tiene un excelente historial de seguridad y rendimiento, superando a las soluciones comerciales.
En NobleProg, se implementa una política de confianza cero
  1. Solo permitimos que los usuarios del personal de NP Tech que tengan su dirección IP previamente registrada accedan a los sistemas de NobleProg y DaDesktop que tenemos implementados. Se utilizan reglas de firewall de iptables para proteger el acceso a SSH y otros puertos.
  2. Cada sistema está protegido con Autenticación de Dos Factores y contraseña; es decir, un atacante que solo haya obtenido la contraseña no podrá acceder al sistema porque su IP no estaría en la lista blanca y no tendría la Contraseña de Un Solo Uso.
  3. En un curso de DaDesktop, cada red de escritorio está aislada de otros escritorios y del acceso público.
  4. Todos los empleados de NobleProg utilizan un sistema de MFA para iniciar sesión en los sistemas de NobleProg o DaDesktop; el acceso se revoca de inmediato si un miembro del personal se va, para proteger nuestros sistemas contra accesos no autorizados.
Fortalecimiento de Linux
  1. El sistema de los servidores (nodos) de DaDesktop se minimiza instalando solo los paquetes necesarios, una versión personalizada y reducida de Ubuntu que creamos y operamos para reducir la complejidad y la sobrecarga añadidas. Esto a su vez significa menos brechas de seguridad, ya que hay menos paquetes necesarios para funcionar y, por lo tanto, menos servicios ejecutándose en un momento dado. La base instalada normalmente es de solo 250 MB para cada nodo de servidor de DaDesktop.
  2. El acceso a la cuenta 'root' está deshabilitado en SSH.
  3. La infraestructura de DaDesktop utiliza la versión estable más reciente de Ubuntu Linux como base y se actualiza y parcha automáticamente, lo que reduce el riesgo de una vulnerabilidad de día cero.
  4. Los servidores son monitoreados para detectar vulnerabilidades conocidas.
  5. Se eliminan los paquetes y archivos no utilizados.
  6. NobleProg tiene acceso a todo el código fuente utilizado en el proyecto. Si se descubre una vulnerabilidad pero no hay un parche disponible, el equipo de seguridad de NobleProg puede aplicar un parche de inmediato.
  7. Los sistemas se actualizan automáticamente (unattended-upgrades).
  8. Todas las conexiones desde nuestros servidores a la dark web son monitoreadas y pueden bloquearse automáticamente.
Monitoreo
  1. NobleProg monitorea todos sus servidores, incluidos los de DaDesktop, y se crean alertas para cualquier problema que deba atenderse. Las alertas se revisan y solucionan. Se realizan revisiones periódicas de las alertas o problemas para asegurarnos de abordar cada uno completamente y evitar que vuelvan a ocurrir.
  2. Monitoreamos todos los servidores de DaDesktop y las máquinas de instructores/participantes en cuanto a CPU, memoria y actividad de red, etc. Además, todos los nodos de DaDesktop y el sistema subyacente de DaDesktop son monitoreados en busca de CVE que activen una señal en el sistema de monitoreo para su verificación. Normalmente, las actualizaciones de seguridad se aplican automáticamente, pero en caso de detectarse alguna excepción aquí, se parchea manualmente y/o se pueden tomar otras medidas de mitigación.
  3. Se realizan grabaciones automáticas de las máquinas de Fresh Start en los cursos, las cuales pueden usarse para verificar cualquier problema cuando un instructor prepara un curso. Opcionalmente, se pueden realizar grabaciones de la máquina del instructor y de la Sala de Capacitación durante un curso. Esto es totalmente controlable desde la interfaz de usuario y se puede desactivar si no es necesario.
  4. Las plantillas del sistema operativo de DaDesktop se actualizan generalmente cada par de semanas, con las últimas actualizaciones de seguridad añadidas.