← Cybersécurité

Virtualisation et environnement de TP

Sommaire

La virtualisation est le socle de tous les TP : elle permet de monter une infrastructure complète, de la casser et de la reconstruire sans matériel supplémentaire.

1. Principe

Un hyperviseur partage les ressources physiques d'une machine (processeur, mémoire, disque, réseau) entre plusieurs machines virtuelles, chacune exécutant son propre système d'exploitation et se croyant seule sur son matériel.

Bénéfices : mutualisation du matériel, isolation entre systèmes, provisionnement rapide, instantanés, portabilité (une VM se déplace d'un hôte à un autre).

2. Hyperviseurs de type 1 et 2

Type 1 (bare metal)Type 2 (hébergé)
InstallationDirectement sur le matérielAu-dessus d'un OS existant
ExemplesProxmox VE, VMware ESXi, Hyper-VVirtualBox, VMware Workstation
PerformanceMeilleure, pas d'OS intermédiaireCorrecte, dépendante de l'OS hôte
UsageProduction, datacenterPoste de travail, laboratoire

Prérequis matériel commun : activer la virtualisation assistée dans le BIOS/UEFI (Intel VT-x ou AMD-V). Sans elle, les VM 64 bits ne démarrent pas.

3. Modes réseau

ModeComportementQuand l'utiliser
NATLa VM sort vers Internet via l'hôte, mais n'est pas joignable depuis l'extérieurMise à jour et installation de paquets
Pont (bridge)La VM obtient une adresse sur le réseau physique, comme une machine à part entièreServeur devant être joint depuis d'autres postes
Réseau interneLes VM communiquent entre elles, sans accès à l'hôte ni à l'extérieurLaboratoire d'attaque isolé
Hôte uniquementCommunication VM ↔ hôte seulementAdministration depuis le poste physique

Règle absolue pour un TP offensif : une VM d'attaque (Kali) et ses cibles se placent en réseau interne. Un scan ou un brute-force qui déborde sur le réseau de l'établissement est un incident, pas un exercice.

4. Instantanés

Un snapshot fige l'état complet d'une VM à un instant donné et permet d'y revenir. Il est indispensable avant toute manipulation risquée (durcissement SSH, modification de partitionnement, simulation de ransomware).

Un instantané n'est pas une sauvegarde : il vit sur le même stockage que la VM, dépend du disque d'origine, et se dégrade en performance s'il est conservé longtemps. Il protège d'une erreur de manipulation, pas d'une panne de baie ni d'un chiffrement par ransomware.

5. Intérêt en sécurité

Attention à l'effet inverse : l'hyperviseur devient une cible de très forte valeur. Le compromettre, c'est accéder à toutes les VM d'un coup. Son interface d'administration se place sur le réseau d'administration, avec MFA et comptes nominatifs.