DaDesktop ditulis oleh NobleProg Tech dan dikelola serta dikembangkan sepenuhnya secara internal - setiap masalah ditangani oleh tim spesialis internal yang terdiri dari tim Keamanan Operasi, Pengembang, dan staf DevOps. Hanya staf NP Tech yang memiliki akses ke sistem DaDesktop yang mendasarinya.
NobleProg memiliki akses dan hak untuk menggunakan dan memodifikasi semua kode sumber
Redundansi dan Pemulihan Kegagalan
Instruktur dan pengguna dapat memilih untuk mereplikasi seluruh desktop secara real-time melalui opsi 'replika jarak jauh'
Saat melakukan eksperimen, snapshot otomatis dari desktop dapat diaktifkan. Jika terjadi kerusakan, sistem dapat memulihkan versi terakhir yang berfungsi
Server dikelola di pusat data redundan; jika terjadi kegagalan pada satu pusat data, pusat data lainnya tersedia dengan latensi rendah
Infrastruktur DaDesktop menggunakan beberapa pusat data yang tersebar di seluruh dunia, dengan kebijakan keamanan fisik dan TI yang komprehensif
DaDesktop menggunakan QEMU/KVM untuk membuat dan menjalankan mesin virtual; baik QEMU maupun KVM merupakan bagian dari sistem operasi Linux. Karena QEMU dan KVM adalah komponen bawaan di OS Linux, pembaruan keamanan menjadi sangat mudah dan cepat diterapkan, tanpa perlu bergantung pada pihak ketiga. QEMU/KVM memiliki rekam jejak keamanan dan kinerja yang sangat baik, mengungguli solusi komersial
Di NobleProg, kebijakan zero-trust diterapkan
Kami hanya mengizinkan pengguna staf NP Tech yang alamat IP-nya telah terdaftar sebelumnya untuk mengakses sistem NobleProg dan DaDesktop yang kami kelola. Aturan firewall iptables digunakan untuk membatasi akses ke SSH dan port lainnya.
Setiap sistem dilindungi oleh Autentikasi Dua Faktor dan kata sandi, sehingga penyerang yang hanya memperoleh kata sandi tidak akan dapat mengakses sistem karena IP mereka tidak terdaftar dalam daftar putih dan mereka tidak memiliki Kata Sandi Sekali Pakai
Pada kursus DaDesktop, setiap jaringan desktop terisolasi dari desktop lain dan akses publik
Semua karyawan NobleProg menggunakan sistem MFA untuk masuk ke sistem NobleProg atau DaDesktop; akses segera dicabut jika seorang anggota staf keluar untuk melindungi sistem kami dari akses yang tidak sah
Pengamanan Linux
Sistem server (node) DaDesktop diminimalkan dengan hanya menginstal paket yang diperlukan, menggunakan versi Ubuntu yang telah disederhanakan yang kami buat dan operasikan untuk mengurangi kompleksitas dan overhead tambahan. Ini berarti lebih sedikit celah keamanan karena paket yang diperlukan untuk berjalan lebih sedikit, sehingga lebih sedikit layanan yang berjalan pada saat bersamaan. Basis instalasi biasanya hanya 250MB untuk setiap node server DaDesktop.
Akses ke akun 'root' dinonaktifkan di ssh
Infrastruktur DaDesktop menggunakan versi terbaru Ubuntu Linux stabil sebagai basis dan secara otomatis diperbarui serta ditambal secara otomatis, sehingga mengurangi risiko kerentanan zero-day
Server dipantau untuk kerentanan yang diketahui
Paket dan file yang tidak digunakan dihapus
NobleProg memiliki akses ke semua kode sumber yang digunakan dalam proyek. Jika kerentanan ditemukan tetapi tambalan belum tersedia, tim keamanan NobleProg dapat langsung menambalnya
Sistem diperbarui secara otomatis (unattended-upgrades)
Semua koneksi dari server kami ke dark-web dipantau dan dapat diblokir secara otomatis
Pemantauan
NobleProg memantau semua servernya termasuk server DaDesktop, dan peringatan dibuat untuk setiap masalah yang perlu ditangani. Peringatan ditindaklanjuti dan diperbaiki. Tinjauan rutin dilakukan terhadap peringatan atau masalah untuk memastikan kami sepenuhnya menyelesaikan setiap masalah agar tidak terulang kembali.
Kami memantau semua server DaDesktop dan mesin instruktur/peserta untuk aktivitas CPU, memori, dan jaringan, dll. Selain itu, semua node DaDesktop dan sistem DaDesktop yang mendasarinya dipantau untuk setiap CVE yang memunculkan tanda pada sistem pemantauan untuk diperiksa. Biasanya setiap pembaruan keamanan diterapkan secara otomatis, tetapi jika ada pengecualian yang terdeteksi, maka akan ditambal secara manual, dan/atau langkah mitigasi lainnya dapat diambil
Rekaman secara otomatis diambil dari mesin Fresh Start pada kursus yang dapat digunakan untuk memeriksa masalah saat Instruktur menyiapkan kursus. Rekaman dapat dibuat secara opsional dari mesin Instruktur dan Ruang Pelatihan selama kursus berlangsung. Ini sepenuhnya dapat dikontrol di UI dan dapat dimatikan jika tidak diperlukan
Templat Sistem Operasi DaDesktop biasanya diperbarui setiap beberapa minggu, dengan pembaruan keamanan terbaru ditambahkan.