Pentest Virtualisation — Proxmox, VMware, Hyper-V sécurisés
Audit de sécurité de votre plateforme de virtualisation : isolation des VMs, hardening hyperviseur, segmentation réseau et protection des interfaces d'administration.
VM escape testing
Tests réels d'évasion de machines virtuelles, exploitation de CVE hyperviseur, breakout via interfaces partagées (clipboard, drag-drop, VMware Tools).
Multi-hyperviseur
Expertise couvrant Proxmox VE, VMware vSphere/ESXi/vCenter, Microsoft Hyper-V et Windows Server. Chaque plateforme avec ses vecteurs d'attaque spécifiques.
Réseau virtuel inclus
vSwitch, VLAN, microsegmentation réseau, SDN — l'ensemble du réseau virtuel audité pour identifier les traversées d'isolation et les VLAN hopping possibles.
Périmètre & Méthodologie
Approche basée sur les guides CIS VMware ESXi Benchmark, CIS Microsoft Hyper-V Benchmark et les bonnes pratiques ANSSI pour la virtualisation.
Tests de traversée d'isolation entre VMs colocalisées sur un même hyperviseur : side channels, interfaces partagées, mémoire.
Revue des CVE affectant l'hyperviseur, vérification des patchs appliqués, configuration des fonctions de sécurité natives.
Audit de la segmentation réseau virtuelle, test de VLAN hopping, isolation des réseaux de management et de production.
Sécurisation des interfaces d'administration Proxmox Web UI, vCenter, Hyper-V Manager : auth, TLS, accès réseau.
Sécurité des snapshots et sauvegardes : chiffrement, accès, protection contre le ransomware ciblant les backups.
Sécurité des migrations vMotion/Live Migration : chiffrement en transit, authentification, risques d'interception.
Audit des réseaux de stockage iSCSI, NFS, FC : authentification, chiffrement, isolation et accès non autorisés.
Revue des configurations de chaque VM : hardware virtualisé exposé, VMware Tools hardening, paramètres de sécurité.
Notre processus
Cadrage et inventaire
Inventaire de l'infrastructure de virtualisation, identification des hyperviseurs, clusters, datastores et règles d'engagement pour les tests.
Audit de configuration hyperviseur
Revue complète de la configuration des hyperviseurs selon les benchmarks CIS et les recommandations fabricant. Identification des écarts.
Tests offensifs d'isolation
Tests pratiques de traversée d'isolation VM, VLAN hopping, attaques sur les interfaces de management et les protocoles de migration.
Analyse réseau virtuel
Cartographie complète du réseau virtuel, test de la segmentation VLAN, audit des SDN et politiques de microsegmentation.
Rapport et plan de remédiation
Rapport avec schéma du réseau virtuel et plan de remédiation priorisé, incluant les configurations exactes à appliquer.
Livrables
Testez la sécurité de votre hyperviseur
Un hyperviseur compromis, c'est toutes vos VMs compromises simultanément. Un audit proactif vous permet de corriger les failles avant qu'elles ne deviennent des incidents majeurs.
Demander un audit virtualisation