Почему это важно
Гипервизор распределяет CPU, память и ввод-вывод между виртуальными машинами. Ошибка настройки или взлом этого слоя может затронуть сразу несколько VM.
Что подтверждено
Гипервизор управляет гостевыми операционными системами и контролирует их взаимодействие с физическим оборудованием.
Граница применимости: Полная виртуализация по NIST SP 800-125; контейнеры уровня ОС используют другую модель изоляции.
Гипервизор управляет доступом нескольких виртуальных машин к общим CPU, RAM и устройствам, поэтому служит отдельной границей безопасности и распределения ресурсов.
Граница применимости: Логическое разделение ресурсов; прямой проброс устройств и аппаратные разделы проверяются отдельно.
Что проверить
- Определите тип гипервизора: первый или второй.
- Проверьте контур управления и порядок установки обновлений.
- Зафиксируйте переподписку ресурсов и устройства с прямым пробросом.
Первоисточники
Guide to Security for Full Virtualization Technologies
National Institute of Standards and Technology · NIST SP 800-125, final от января 2011 года
Определяет full virtualization, VM/guest, hypervisor, bare-metal и hosted architectures, snapshot и isolation boundary.
Открыть первоисточникAMD64 Architecture Programmer's Manual, Volumes 1–5
AMD · Volume 1 Rev 3.24, август 2025 года; комплект проверен 29 августа 2026 года
Официальная программная модель и reference AMD64.
Открыть первоисточник