IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Sécurité] Informations serveur VM


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Septembre 2012
    Messages : 10
    Points : 6
    Points
    6
    Par défaut [Sécurité] Informations serveur VM
    Salut à tous,

    Je dois actuellement un projet de fin d'étude sur la sécurisation de machines virtuelles, j'ai une formation orientée sécurité des réseaux et logiciel (pentest ...) mais je n'ai jamais travaillé dans un environnement virtuel.
    Mon but sera de monter des maquettes et de tester des failles dans un environnements virtuels pour voir quelle est la meilleure façon de le protéger.
    Je travaillerai avec VMWare Server (ESX).
    Le thème porte entre autre sur la sécurisation à l'aide d'Anti virus, de Firewall et de savoir ou les placer (sur le 1er OS au layer 1 ou le 2ème OS au layer 3 dans le cas d'un hyperviseur de type 2 par exemple, en vue d'optimiser les ressources ...)
    Existe-t-il des releases sur les faiblesses ou les failles de telles architectures ?
    De la document sur les points d'attaque possible ? Ou sur la sécurité générale pour la virtualisation ?
    Merci

  2. #2
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    quel serait les OS sur les machines virtuelles ?
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Septembre 2012
    Messages : 10
    Points : 6
    Points
    6
    Par défaut
    L'OS n'a pas d'importance, ESX est un hyperviseur de type 1, il boot donc directement sur le matériel physique, comme le ferait le noyau d'un OS standard, il faut donc sécuriser cet hyperviseur directement, et l'OS guest au dessus serait de facto sécurisé ...

  4. #4
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Salut,

    il faut tout de meme savoir et prendre en compte qu'il existe des outils/technique d'évasion d'un environnement virutalisé.

    Un des outils les plus utiliser dans le cadre de pentests sur ce type d'environnement etant VASTO (site du projet tutoriel EN).

    De nombreux projets ou conférences ont mis en évidence le fait qu'il était largement possible de s'échapper de ce type d'environnement (notament utiliser en Vxing par des malware et autres rootkits afin d'infecter les systemes hotes ou les autres VMs hébergées).

    Cdlt.

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Septembre 2012
    Messages : 10
    Points : 6
    Points
    6
    Par défaut
    Ok je vais me servir de ces outils pour effectuer du pentest sur l'infrastructure que je vais mettre en place.

Discussions similaires

  1. [Sécurité] Informations serveur VM
    Par Raydoun dans le forum Virtualisation
    Réponses: 3
    Dernier message: 13/05/2013, 15h38
  2. Sécurité sur serveur web
    Par a_me dans le forum Sécurité
    Réponses: 6
    Dernier message: 08/09/2007, 17h19
  3. Sécurité des serveurs
    Par Destiny dans le forum Sécurité
    Réponses: 9
    Dernier message: 16/01/2007, 13h19
  4. [debutant]win xp internet information serveur 5 vers iis 6
    Par ChristopheOce dans le forum Windows XP
    Réponses: 2
    Dernier message: 16/02/2006, 14h42
  5. Sécurité sur serveur apache
    Par Beaunico dans le forum Apache
    Réponses: 8
    Dernier message: 13/04/2004, 07h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo