# Qu'est-ce que la sécurité de la virtualisation ?

> La sécurité de la virtualisation est la pratique de protection des couches logicielles et matérielles qui créent et exécutent des machines virtuelles et d'autres ressources virtuelles.

- URL canonique: https://yellowcube.eu/fr/glossary/virtualization-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle couvre hyperviseurs, systèmes hôtes, systèmes d'exploitation invités, réseaux et stockage virtuels, images, instantanés, migration, passthrough de périphériques et interfaces de gestion. Sa préoccupation centrale est de préserver l'isolation et le partage contrôlé des ressources entre workloads et entre invités et hôte.

L'hyperviseur sert d'intermédiaire pour l'accès au processeur, à la mémoire, aux périphériques, au stockage et au réseau, ce qui rend son plan de gestion hautement privilégié. Une organisation peut exploiter ces couches ou hériter des contrôles d'hôte et d'hyperviseur d'un fournisseur ; chaque invité a néanmoins besoin de contrôles gérés par le client. Les inventaires doivent inclure les machines éteintes, les modèles, les instantanés contenant des secrets, les identités clonées et les workloads migrés.

### Points clés

- **Plan de gestion:** Séparer et fortement authentifier l'administration, appliquer le moindre privilège, protéger automatisation et images, restreindre les interfaces exposées, superviser les changements importants et maintenir une récupération testée.
- **Isolation et ressources:** Minimiser l'accès aux périphériques et à l'hôte, contrôler les réseaux virtuels, valider le passthrough et les services partagés, et empêcher qu'un workload épuise les ressources nécessaires aux autres.
- **Cycle de vie:** Durcir hôtes et invités, maintenir des logiciels pris en charge, gouverner modèles, instantanés, clones, migration, sauvegarde et élimination, et préserver identités uniques et contrôles à jour après restauration.
- **Limite importante:** Une machine virtuelle n'est pas une frontière de sécurité physique. Une compromission de l'hyperviseur, du firmware, du plan de gestion ou de l'hôte peut affecter de nombreux invités, tandis que des logiciels invités vulnérables et un réseau virtuel dangereux restent des risques. Instantanés et clonage rapide peuvent reproduire logiciels obsolètes, identifiants, identifiants de machine et erreurs de configuration.

### Termes associés

[Pare-feu virtuel](<https://yellowcube.eu/fr/glossary/virtual-firewall/>) · [Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>) · [Cloud workload protection platform (CWPP)](<https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>) · [Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Sécurité des centres de données](<https://yellowcube.eu/fr/glossary/data-center-security/>) · [Sécurité des infrastructures de postes de travail virtuels (VDI)](<https://yellowcube.eu/fr/glossary/virtual-desktop-infrastructure-security/>)

### Sources

[NIST SP 800-125: Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-125A Rev. 1: Security Recommendations for Server-Based Hypervisors](https://csrc.nist.gov/pubs/sp/800/125/a/r1/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

