"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Virtualización como Servicio
30 May 2007Si primero comento que el Blog de Google sobre seguridad no tenía nada nuevo, primero lo actualizan, todo hay que decirlo, con un artículo bastante interesante sobre virtualización.
El autor, Tavis Ormandi, hace referencia a un “paper” que presentó en CanSecWest en el que explica algunas de las vulnerabilidades y posibles ataques ante las plataformas de virtualización. Bastante interesante.
Me gusta especialmente la analogía que propone sobre el asegurado de máquinas virtuales y servicios de red, en cuanto a que deberían implementarse, al menos, medidas de seguridad similares en ambos, por ejemplo que no se ejecuten como un usuario privilegiado, que no tengan acceso a todo el sistema de ficheros, que exista un rígido control de acceso a las mismas, que se tenga actualizada la plataforma de virtualización con los últimos parches, etc.
Recordemos todos esto cuando estamos utilizando esas máquinas virtuales para probar malware, utilizar herramientas maliciosas, etc. etc… no olvidemos que la separación entre un sistema “virtual” y su anfitrión no deja de ser… “virtual”…
1 Comment » | Posted in Documentos, Mercado, Tecnologias | del.icio.us |
1 Comment so far
Leave a reply
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
Hay que tener otra cosa en cuenta: Una máquina virtual no puede acceder a la máquina que utiliza la máquina host, pero la máquina host puede acceder a toda la memoria. Quiero decir, que si disponemos de una máquina host comprometida, ¿Hasta que punto una máquina virtual nos salva el culo?