Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Virtualization Security Resources
netspi.com
| 博客 |
#cloud
|
#virtualization
|
#vmware
|
#hyper-v
|
#resources
|
#hardening
|
#xen
摘要
虚拟化安全入门资源汇总:涵盖 Microsoft Hyper-V、VMware vSphere 与 Xen 的官方加固指南,DISA STIG、Cloud Security Alliance、SANS、CIS 等第三方基准,以及 PCI 合规指引。
发布时间
2012-07-02 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
5 Ways to Find Systems Running Domain Admin Processes
下一篇 →
Passwords: Strength and Longevity vs. Uniqueness
相关内容
博客
·
netspi.com
云环境渗透测试
作者听了会议上几场云渗透测试演讲后颇为失望:讲者反复强调共享基础设施的连带风险和获取云厂商授权的难度,并无新意。作者认为云环境渗透测试与传统测试没有本质区别——资产可能虚拟化或共享,但安全控制与测试方法基本一致。
博客
·
projectzero.google
Release of a Technical Report into Intel Trust Domain Extensions
Intel Trust Domain Extensions(TDX)技术报告发布:分析这一机密计算架构的安全模型、实现细节与潜在弱点。
博客
·
kali.org
每周自动构建虚拟机镜像
Kali Linux 一直公开其构建脚本,但之前虚拟机镜像的生成是手动完成的。现在 Kali 团队升级了 DevOps 流程,实现了虚拟机构建的完全自动化。通过 build-scripts/Kali-VM 工具,用户可以自动生成最新的 Kali 虚拟机镜像。
博客
·
kali.org
VMware Fusion 下 Kali USB 启动指南
Kali Linux 的一个有趣且实用的功能是能够创建可启动的 USB 设备。本文介绍如何在 VMware Fusion 虚拟机中配置 Kali USB 启动,让虚拟化环境下的 Kali 使用更加灵活。
博客
·
projectzero.google
Pandavirtualization:攻击 Xen hypervisor
Project Zero 披露 Xen hypervisor 逃逸漏洞:控制半虚拟化 x86-64 客户机内核的攻击者可逃逸并掌控物理内存,修复于 2017 年 4 月。
漏洞
·
theori.io
不攻击 Hypervisor 也能攻陷虚拟化
CVE-2020-27675(XSA-331):Linux Xen 半虚拟化驱动中的拒绝服务与潜在越界写漏洞,展示不直接攻击 Hypervisor 即可威胁虚拟化平台的攻击路径。
返回