Crédit :CC0 Domaine public
La virtualisation du matériel/serveur est une technologie fondamentale dans un environnement informatique en nuage et l'hyperviseur est le logiciel clé de cette infrastructure virtualisée. Cependant, les hyperviseurs sont de gros logiciels avec plusieurs milliers de lignes de code et sont donc connus pour avoir des vulnérabilités. D'où, une capacité à effectuer une analyse médico-légale pour détecter, reconstruire et prévenir les attaques basées sur les vulnérabilités de manière continue est une exigence critique dans les environnements cloud.
Pour mieux comprendre les vulnérabilités récentes de l'hyperviseur et les tendances d'attaque, identifier les informations médico-légales nécessaires pour révéler la présence de telles attaques, et développer des conseils sur la prise de mesures proactives pour détecter et prévenir ces attaques, Le NIST a publié le rapport interne du NIST (NISTIR) 8221, Une méthodologie pour permettre l'analyse médico-légale à l'aide des données de vulnérabilités de l'hyperviseur, qui décrit une méthodologie pour permettre cette analyse médico-légale.
Deux hyperviseurs open source — Xen et machine virtuelle basée sur le noyau (KVM) — ont été choisis comme plates-formes pour illustrer la méthodologie; la source des données de vulnérabilité est la base de données nationale de vulnérabilité (NVD) du NIST. La méthodologie se décompose en trois étapes :
Cette histoire est republiée avec l'aimable autorisation du NIST. Lisez l'histoire originale ici.