DaDesktop fue desarrollado por NobleProg Tech y se mantiene y desarrolla íntegramente en sus instalaciones; cualquier incidencia es atendida por su propio equipo especializado de operaciones de seguridad, desarrolladores y personal de DevOps. Solo el personal de NP Tech tiene acceso al sistema subyacente de DaDesktop.
NobleProg cuenta con acceso y derechos para utilizar y modificar todo el código fuente.
Redundancia y Recuperación ante Fallos
Los formadores y usuarios pueden optar por replicar en tiempo real el escritorio completo a través de la opción 'réplica remota'.
Al experimentar, se puede habilitar la toma de instantáneas automáticas del escritorio. En caso de un fallo crítico, el sistema puede restaurar la última versión operativa.
Los servidores se mantienen en centros de datos redundantes; ante un fallo en uno de ellos, el otro centro de datos queda disponible con baja latencia.
La infraestructura de DaDesktop utiliza un conjunto de centros de datos ubicados a nivel mundial, dotados de políticas integrales de seguridad física y de TI.
DaDesktop emplea QEMU/KVM para crear y ejecutar máquinas virtuales; ambas tecnologías forman parte del sistema operativo Linux. Dado que QEMU y KVM son componentes integrados en el sistema operativo Linux, la implementación de actualizaciones de seguridad resulta muy sencilla y rápida, ya que no se depende de terceros. QEMU/KVM cuenta con un excelente historial en materia de seguridad y rendimiento, superando a las soluciones comerciales.
En NobleProg, se implementa una política de confianza cero (zero-trust)
Solo permitimos el acceso a los sistemas de NobleProg y DaDesktop a usuarios del personal de NP Tech cuya dirección IP esté preregistrada. Se utilizan reglas de cortafuegos de tablas IP para restringir el acceso a SSH y otros puertos.
Cada sistema está protegido mediante autenticación en dos factores y contraseña; es decir, un atacante que solo hubiera obtenido la contraseña no podría acceder al sistema, ya que su IP no estaría en la lista blanca y carecería de la contraseña de un solo uso (OTP).
En un curso de DaDesktop, la red de cada escritorio está aislada de los demás escritorios y del acceso público.
Todos los empleados de NobleProg utilizan un sistema de autenticación multifactor (MFA) para iniciar sesión en los sistemas de NobleProg o DaDesktop; el acceso se retira de inmediato si un miembro del personal deja la empresa, a fin de proteger nuestros sistemas contra accesos no autorizados.
Endurecimiento de Linux
El sistema de los servidores (nodos) de DaDesktop está minimizado mediante la instalación únicamente de los paquetes necesarios, utilizando una versión personalizada y reducida de Ubuntu que desarrollamos y operamos para reducir la complejidad y los sobrecostos añadidos. Esto conlleva menos vulnerabilidades, ya que se requieren menos paquetes para su funcionamiento y, por tanto, hay menos servicios activos en cualquier momento. La base instalada suele ser de solo 250 MB por cada nodo de servidor de DaDesktop.
El acceso a la cuenta de 'root' está deshabilitado en SSH.
La infraestructura de DaDesktop utiliza la versión estable más reciente de Ubuntu Linux como base, la cual se actualiza y aplica parches automáticamente, reduciendo así el riesgo de vulnerabilidades de día cero (zero-day).
Los servidores se monitorean en busca de vulnerabilidades conocidas.
Se eliminan los paquetes y archivos no utilizados.
NobleProg tiene acceso a todo el código fuente utilizado en el proyecto. Si se descubre una vulnerabilidad pero no está disponible un parche oficial, el equipo de seguridad de NobleProg puede aplicar el parche de inmediato.
Los sistemas se actualizan automáticamente (unattended-upgrades).
Todas las conexiones desde nuestros servidores hacia la dark web son monitoreadas y pueden bloquearse automáticamente.
Monitoreo
NobleProg monitorea todos sus servidores, incluidos los de DaDesktop, y genera alertas para cualquier problema que requiera atención. Se hace seguimiento de las alertas para corregirlas. Se realizan revisiones periódicas de las alertas o incidencias para garantizar que cada problema se aborde completamente y evitar su recurrencia.
Monitorea todos los servidores de DaDesktop y las máquinas de los formadores/participantes en cuanto a actividad de CPU, memoria y red, entre otros. Además, se supervisan todos los nodos de DaDesktop y el sistema subyacente en busca de CVE (vulnerabilidades conocidas) que generen una bandera en el sistema de monitoreo para su revisión. Normalmente, las actualizaciones de seguridad se aplican automáticamente, pero en caso de excepciones detectadas aquí, se aplican parches manualmente y/o se adoptan otras medidas de mitigación.
Se toman automáticamente grabaciones de las máquinas Fresh Start durante los cursos, las cuales pueden utilizarse para verificar problemas cuando un formador prepara un curso. Opcionalmente, se pueden realizar grabaciones de la máquina del formador y de la sala de capacitación durante el curso. Esto es completamente controlable desde la interfaz de usuario y puede desactivarse si no es necesario.
Las plantillas del sistema operativo de DaDesktop se actualizan generalmente cada pocas semanas, incorporando las últimas actualizaciones de seguridad.