# Was ist Virtualisierungssicherheit?

> Virtualisierungssicherheit ist die Praxis, die Software- und Hardware-Schichten zu schützen, die virtuelle Maschinen und andere virtuelle Ressourcen erzeugen und ausführen.

- Kanonische URL: https://yellowcube.eu/de/glossary/virtualization-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie umfasst Hypervisoren, Host-Systeme, Gastbetriebssysteme, virtuelle Netzwerke und Speicher, Images, Snapshots, Migration, Device-Passthrough und Management-Schnittstellen. Ihr zentrales Anliegen ist die Wahrung der Isolation und des kontrollierten Teilens von Ressourcen zwischen Workloads sowie zwischen Gästen und Host.

Der Hypervisor vermittelt Prozessor-, Speicher-, Geräte-, Storage- und Netzwerkzugriff, wodurch seine Management-Ebene hochprivilegiert ist. Eine Organisation kann diese Schichten selbst betreiben oder Host- und Hypervisor-Kontrollen von einem Provider erben; jeder Gast benötigt weiterhin kundenverwaltete Kontrollen. Inventare müssen ausgeschaltete Maschinen, Templates, Snapshots mit Secrets, geklonte Identitäten und migrierte Workloads einschließen.

### Wichtigste Punkte

- **Management-Ebene:** Administration trennen und stark authentifizieren, Least Privilege anwenden, Automatisierung und Images schützen, exponierte Schnittstellen beschränken, wichtige Änderungen überwachen und eine getestete Wiederherstellung vorhalten.
- **Isolation und Ressourcen:** Geräte- und Hostzugriff minimieren, virtuelle Netzwerke kontrollieren, Passthrough und geteilte Dienste validieren sowie verhindern, dass ein Workload Ressourcen erschöpft, die andere benötigen.
- **Lebenszyklus:** Hosts und Gäste härten, unterstützte Software pflegen, Templates, Snapshots, Klone, Migration, Backup und Entsorgung steuern sowie eindeutige Identitäten und aktuelle Kontrollen nach einer Wiederherstellung bewahren.
- **Wichtige Einschränkung:** Eine virtuelle Maschine ist keine physische Sicherheitsgrenze. Die Kompromittierung von Hypervisor, Firmware, Management-Ebene oder Host kann viele Gäste betreffen, und verwundbare Gast-Software sowie unsichere virtuelle Vernetzung bleiben Risiken. Snapshots und schnelles Klonen können veraltete Software, Credentials, Kennungen und Fehlkonfigurationen reproduzieren.

### Verwandte Begriffe

[Virtual Firewall](<https://yellowcube.eu/de/glossary/virtual-firewall/>) · [Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>) · [Cloud Workload Protection Platform (CWPP)](<https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/>) · [Mikrosegmentierung](<https://yellowcube.eu/de/glossary/microsegmentation/>) · [Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Rechenzentrumssicherheit](<https://yellowcube.eu/de/glossary/data-center-security/>) · [Virtual Desktop Infrastructure (VDI) Security](<https://yellowcube.eu/de/glossary/virtual-desktop-infrastructure-security/>)

### Quellen

[NIST SP 800-125: Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-125A Rev. 1: Security Recommendations for Server-Based Hypervisors](https://csrc.nist.gov/pubs/sp/800/125/a/r1/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

