Quiero reforzar la seguridad de mi sistema host y de lado a lado ejecutando máquinas virtuales mientras pruebo algunos archivos de malware en una de las máquinas virtuales. Aquí viene una lista de preguntas que espero que puedas responder.
- Adaptadores de red
Una cosa que me preocupa es la posible propagación de malware de una máquina virtual a otra. La mayoría de las máquinas virtuales que estoy ejecutando lado a lado en este momento están usando el mismo adaptador de red. ¿Podría de alguna manera minimizar el riesgo al asignar un adaptador de red virtual separado a la máquina virtual que estoy usando para propósitos de prueba de malware?
- Separación de redes
He leído acerca de la separación de las redes en algunos otros hilos.
¿Puedo lograr esto conectando una tarjeta de red adicional a mi PC y conectando la máquina que uso para probar el malware en una de las tarjetas?
Además, he leído que una forma de lograr la separación sería desconectar la máquina de la red.
Para mi trabajo, la conexión a Internet dentro de todas las máquinas virtuales y dentro del sistema host es esencial en todo momento, por lo que tendré que excluir esta posible solución.
- Controladores de dispositivos USB
Al estudiar otro hilo interesante que cubre el mismo tema, me he encontrado con la afirmación de que un controlador de ratón podría posiblemente permitir un ataque de desbordamiento de búfer.
Aquí es el enlace al tema tratado, el post fue creado por Tim Williams.
¿Alguien podría explicar si el mousedriver debería instalarse dentro del sistema invitado o sería suficiente tenerlo funcionando en el sistema host para causar la vulnerabilidad?
- Integración del mouse
Además, he asimilado la información de que la integración del mouse (el complemento u opción que hace que el movimiento del mouse desde el invitado al equipo host sea perfecto) podría ser una posible vulnerabilidad. ¿Es realmente mejor o incluso necesario desactivar esta opción para reforzar la seguridad?
- Separación de núcleos de CPU.
¿Tengo que preocuparme por la máquina virtual invitada que usa los mismos núcleos de CPU como el sistema host? ¿Hay alguna forma de asignar, por ejemplo, un núcleo de CPU a una máquina virtual?