10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------Copy‐pasteIn sommige situaties is het mogelijk om data te kopiëren en te plakken middels het plakbord(clipboard) tussen de remote console en het VM besturingssysteem (VMware, 2008)(NSA, 2008).Hierdoor kan (onbedoeld) gevoelige data voor de VM beschikbaar komen. Het wordt aanbevolen dezefunctionaliteit te blokkeren. Het blokkeren <strong>van</strong> deze functionaliteit moet voor elke VM afzonderlijkegebeuren en kan daarom het beste binnen <strong>een</strong> template worden geconfigureerd.ReferentieSE-07Referentie CobiTbeheersmaatregelDS5.11 Exchange ofSensitive DataGeïdentificeerde beheersmaatregel t.b.v. virtualisatieBlokkeer het gebruik <strong>van</strong> copy-paste functionaliteit tussen deremote console en het VM besturingssysteem. Blokkeer dezefunctionaliteit op elke VM en bij voorkeur binnen devoorgedefinieerde templates.Non persistent disksBij <strong>een</strong> non persistent disk wordt data niet fysiek weggeschreven op de harddisk. Alle wijzigingenworden in <strong>een</strong> tijdelijk bestand opgeslagen en bij het herstarten <strong>van</strong> <strong>een</strong> VM zijn alle zogenaamdweggeschreven wijzigingen verloren. Het gevaar bij het gebruik <strong>van</strong> non persistent disks is dat <strong>een</strong>mogelijk aanvaller toegang heeft kunnen verkrijgen tot <strong>een</strong> bepaalde VM en na het uitvoeren <strong>van</strong> zijnongeoorloofde acties de VM opnieuw laat opstarten. Alle wijzigingen die de aanvaller heeftuitgevoerd, zijn niet meer te achterhalen, terwijl de VM wel nog steeds kwetsbaar is voor deuitgevoerde aanval. Non persistent disks kunnen er derhalve voor zorgen, dat aanvallen niet wordenopgemerkt. Een andere mogelijkheid om dergelijke aanvallen inzichtelijk te krijgen is deimplementatie <strong>van</strong> <strong>een</strong> centrale log server, zie sectie 4.6.3 Service Console (Audit logging en review).ReferentieSE-08Referentie CobiTbeheersmaatregelDS5.5 Security Testing,Surveillance andMonitoringGeïdentificeerde beheersmaatregel t.b.v. virtualisatieMaak g<strong>een</strong> gebruik <strong>van</strong> non persistent disks voor productieservers.Indien non persistent disks worden toegepast dienen eradditionele maatregelen te zijn geïmplementeerd om logfilesveilig te stellen, bijvoorbeeld <strong>een</strong> centrale log server.Ongeautoriseerde apparatuurFysieke servers worden vaak <strong>van</strong>uit beveiligingsoogpunt standaard niet uitgerust met externeapparatuur. Op deze manier wordt zoveel mogelijk voorkomen dat ongeautoriseerde bestandenbeschikbaar komen of dat (vertrouwelijke) data kan worden meegenomen. Ook <strong>een</strong> VM draait veelalin <strong>een</strong> datacenter <strong>omgeving</strong> en er bestaat daarom meestal g<strong>een</strong> reden om het gebruik <strong>van</strong> externeapparatuur toe te staan. Externe apparatuur zoals CD/DVD worden veelal uitsluitend bij installatiegebruikt en dienen zoveel mogelijk te worden geblokkeerd.Tijdens gesprekken met virtualisatie experts wordt aangedragen dat dit in sommige gevallen totproblemen kan leiden. Er bestaat immers software waarvoor <strong>van</strong>wege licentie overwegingen gebruiktwordt gemaakt <strong>van</strong> <strong>een</strong> externe dongle. Virtualisatie biedt echter mogelijkheden om hier <strong>een</strong> aparteVM voor in te richten die uitsluitend actief wordt gemaakt indien vereist.---------------------------------------------------------------------------------------------------------------------------Pagina 42

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!