homework 1 virtualization

1
01/06/2015 Prof. Carlos Núñez Castillo Prof. Fabio Lopez Pires Prof. Cristian Cabanellas Information Technology and Communication Master’s Course (Software Engineering) Nombre y firma: ____________________________________________________________________________ Objetivo del ejercicio Discutir los aspectos principales de la virtualización full, comparada con otras formas de virtualización estudiadas. Analizar componentes básicos de seguridad en ambientes virtualizados. Documentos de Referencia Guide to Security for Full Virtualization Technologies (SP800125final, NIST). Guidelines on Security and Privacy in Public Cloud Computing (SP800144, NIST). Entrega Se entrega de manera individual, enviado un mail a [email protected] Hasta el 05 de Junio de 2015. Virtualización 1) Virtualización es la simulación del hardware/software sobre el cual otro software es ejecutado. Entonces: a. Virtualización de Aplicaciones es _______________________________________ b. Virtualización de Sistema Operativo es _________________________________ c. Virtualización Full es ____________________ d. El hipervisor o Virtual Machine Monitor es ____________ e. Las interfaces Hard<>Hipervisor en virtualización full son aquellas _________ f. Basado en(e), las interfaces Hard<>Hipervisor en paravirtualización son aquellas _________ g. Virtualización puede ser de tipo “server” o “client”, siendo la diferencia _______ h. Tipos de “Virtualización Full”, que puedo concluir? 2) Virtualización del Hardware a. Cite las diferencias entre los tipos de “networking”: Bridging, NAT & HostOnly. b. Entonces, si uso el esquema “hostonly” para un servidor web expuesto y su BD interna no expuesta. Que problema de seguridad podría estar potenciando?, Cómo puedo resolver esta situación?. 3) Single Server o Multiple Server Virtualization per host? 4) El hecho de optar por “Multiple Servers” en varios “Hosts”, basado en la cambiante demanda de recursos, nos propone el modelo de computación ______________ Componentes de Seguridad La virtualización por sí sola introduce poca o ninguna mejora en lo referente a seguridad. Si un esquema físico es vulnerable, su imagen virtual también lo será. Sin embargo, el uso de VMs puede ayudar a controlar el impacto de una vulnerabilidad, aunque también añade un vector de ataques potenciales, de acuerdo a la configuración elegida. Cite (resuma), algunos puntos fundamentales en la seguridad en ambientes virtualizados.

Upload: ramona-elizabeth-galeano

Post on 17-Dec-2015

213 views

Category:

Documents


1 download

TRANSCRIPT

  • 01/06/2015

    Prof. Carlos Nez Castillo Prof. Fabio Lopez Pires Prof. Cristian Cabanellas

    Information Technology and Communication Masters Course (Software Engineering) Nombre y firma: ____________________________________________________________________________ Objetivo del ejercicio Discutir los aspectos principales de la virtualizacin full, comparada con otras formas de virtualizacin estudiadas. Analizar componentes bsicos de seguridad en ambientes virtualizados. Documentos de Referencia

    Guide to Security for Full Virtualization Technologies (SP800-125-final, NIST). Guidelines on Security and Privacy in Public Cloud Computing (SP800-144, NIST).

    Entrega Se entrega de manera individual, enviado un mail a [email protected] Hasta el 05 de Junio de 2015. Virtualizacin 1) Virtualizacin es la simulacin del hardware/software sobre el cual otro software es ejecutado. Entonces: a. Virtualizacin de Aplicaciones es _______________________________________ b. Virtualizacin de Sistema Operativo es _________________________________ c. Virtualizacin Full es ____________________

    d. El hipervisor o Virtual Machine Monitor es ____________ e. Las interfaces HardHipervisor en virtualizacin full son aquellas _________ f. Basado en(e), las interfaces HardHipervisor en paravirtualizacin son aquellas _________ g. Virtualizacin puede ser de tipo server o client, siendo la diferencia _______ h. Tipos de Virtualizacin Full, que puedo concluir? 2) Virtualizacin del Hardware a. Cite las diferencias entre los tipos de networking: Bridging, NAT & Host-Only. b. Entonces, si uso el esquema host-only para un servidor web expuesto y su BD interna no expuesta. Que problema de seguridad podra estar potenciando?, Cmo puedo resolver esta situacin?. 3) Single Server o Multiple Server Virtualization per host? 4) El hecho de optar por Multiple Servers en varios Hosts, basado en la cambiante demanda de recursos, nos propone el modelo de computacin ______________

    Componentes de Seguridad La virtualizacin por s sola introduce poca o ninguna mejora en lo referente a seguridad. Si un esquema fsico es vulnerable, su imagen virtual tambin lo ser. Sin embargo, el uso de VMs puede ayudar a controlar el impacto de una vulnerabilidad, aunque tambin aade un vector de ataques potenciales, de acuerdo a la configuracin elegida. Cite (resuma), algunos puntos fundamentales en la seguridad en ambientes virtualizados.