# Čo je bezpečnosť virtualizácie?

> Bezpečnosť virtualizácie (virtualization security) je prax ochrany softvérových a hardvérových vrstiev, ktoré vytvárajú a prevádzkujú virtuálne stroje a iné virtuálne prostriedky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/virtualization-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pokrýva hypervisory, hostiteľské systémy, hosťovské operačné systémy, virtuálne siete a úložisko, obrazy, snapshoty, migráciu, passthrough zariadení a manažovacie rozhrania. Jej centrálnym záujmom je zachovanie izolácie a riadeného zdieľania prostriedkov medzi úlohami a medzi hostiami a hostiteľom.

Hypervisor sprostredkúva prístup procesora, pamäte, zariadení, úložiska a siete, čím robí jeho manažovaciu rovinu vysoko privilegovanou. Organizácia môže tieto vrstvy prevádzkovať alebo dediť kontroly hostiteľa a hypervisora od poskytovateľa; každý hosť stále potrebuje zákazníkom spravované kontroly. Inventáre musia zahŕňať vypnuté stroje, šablóny, snapshoty obsahujúce secrets, klonované identity a migrované úlohy.

### Kľúčové body

- **Manažovacia rovina:** Oddeliť a silno autentifikovať administráciu, uplatniť najmenšie oprávnenia, chrániť automatizáciu a obrazy, obmedziť vystavené rozhrania, monitorovať dôležité zmeny a udržiavať testovanú obnovu.
- **Izolácia a prostriedky:** Minimalizovať prístup zariadení a hostiteľa, riadiť virtuálne siete, validovať passthrough a zdieľané služby a predchádzať tomu, aby jedna úloha vyčerpala prostriedky potrebné iným.
- **Životný cyklus:** Zpevniť hostiteľov a hostí, udržiavať podporovaný softvér, riadiť šablóny, snapshoty, klony, migráciu, zálohovanie a likvidáciu a zachovať unikátne identity a aktuálne kontroly po obnovení.
- **Dôležité obmedzenie:** Virtuálny stroj nie je fyzická bezpečnostná hranica. Kompromitácia hypervisora, firmvéru, manažovacej roviny alebo hostiteľa môže ovplyvniť mnoho hostí, zatiaľ čo zraniteľný hosťovský softvér a nebezpečné virtuálne sieťovanie zostávajú rizikami. Snapshoty a rýchle klonovanie môžu reprodukovať zastaraný softvér, poverenia, identifikátory a chybné konfigurácie.

### Súvisiace pojmy

[Virtuálny firewall](<https://yellowcube.eu/sk/glossary/virtual-firewall/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Bezpečnosť dátových centier](<https://yellowcube.eu/sk/glossary/data-center-security/>) · [Bezpečnosť infraštruktúry virtuálnych desktopov (VDI)](<https://yellowcube.eu/sk/glossary/virtual-desktop-infrastructure-security/>)

### Zdroje

[NIST SP 800-125: Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-125A Rev. 1: Security Recommendations for Server-Based Hypervisors](https://csrc.nist.gov/pubs/sp/800/125/a/r1/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

