Virtualisation et environnement de TP
Sommaire
La virtualisation est le socle de tous les TP : elle permet de monter une infrastructure complète, de la casser et de la reconstruire sans matériel supplémentaire.
1. Principe
Un hyperviseur partage les ressources physiques d'une machine (processeur, mémoire, disque, réseau) entre plusieurs machines virtuelles, chacune exécutant son propre système d'exploitation et se croyant seule sur son matériel.
Bénéfices : mutualisation du matériel, isolation entre systèmes, provisionnement rapide, instantanés, portabilité (une VM se déplace d'un hôte à un autre).
2. Hyperviseurs de type 1 et 2
| Type 1 (bare metal) | Type 2 (hébergé) | |
|---|---|---|
| Installation | Directement sur le matériel | Au-dessus d'un OS existant |
| Exemples | Proxmox VE, VMware ESXi, Hyper-V | VirtualBox, VMware Workstation |
| Performance | Meilleure, pas d'OS intermédiaire | Correcte, dépendante de l'OS hôte |
| Usage | Production, datacenter | Poste de travail, laboratoire |
Prérequis matériel commun : activer la virtualisation assistée dans le BIOS/UEFI (Intel VT-x ou AMD-V). Sans elle, les VM 64 bits ne démarrent pas.
3. Modes réseau
| Mode | Comportement | Quand l'utiliser |
|---|---|---|
| NAT | La VM sort vers Internet via l'hôte, mais n'est pas joignable depuis l'extérieur | Mise à jour et installation de paquets |
| Pont (bridge) | La VM obtient une adresse sur le réseau physique, comme une machine à part entière | Serveur devant être joint depuis d'autres postes |
| Réseau interne | Les VM communiquent entre elles, sans accès à l'hôte ni à l'extérieur | Laboratoire d'attaque isolé |
| Hôte uniquement | Communication VM ↔ hôte seulement | Administration depuis le poste physique |
Règle absolue pour un TP offensif : une VM d'attaque (Kali) et ses cibles se placent en réseau interne. Un scan ou un brute-force qui déborde sur le réseau de l'établissement est un incident, pas un exercice.
4. Instantanés
Un snapshot fige l'état complet d'une VM à un instant donné et permet d'y revenir. Il est indispensable avant toute manipulation risquée (durcissement SSH, modification de partitionnement, simulation de ransomware).
Un instantané n'est pas une sauvegarde : il vit sur le même stockage que la VM, dépend du disque d'origine, et se dégrade en performance s'il est conservé longtemps. Il protège d'une erreur de manipulation, pas d'une panne de baie ni d'un chiffrement par ransomware.
5. Intérêt en sécurité
- Isolation : analyser un logiciel malveillant dans une VM jetable, sans réseau.
- Reproductibilité : rejouer un scénario d'attaque à l'identique depuis un snapshot.
- Forensic : travailler sur une copie de la machine compromise, en conservant l'original intact.
- PRA : redémarrer une VM sauvegardée sur un autre hôte réduit fortement le RTO.
Attention à l'effet inverse : l'hyperviseur devient une cible de très forte valeur. Le compromettre, c'est accéder à toutes les VM d'un coup. Son interface d'administration se place sur le réseau d'administration, avec MFA et comptes nominatifs.