Virtual Machine Escape

Auch bekannt als:Ausbruch aus einer virtuellen Maschine · VM Escape

Virtual Machine Escape: Angriff, der die IsolationIsolationTrennung eines Systems, Prozesses oder einer Ressource zur Begrenzung von Zugriff und Ausbreitung. einer VM überwindet und den Host oder andere VMs erreicht. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Technisch beschreibt Virtual Machine Escape einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.

Bedeutung in der Praxis

In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.

Verwandte Begriffe

  • Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
  • Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
  • Reaktion auf SicherheitsvorfälleIncident ResponseStrukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.: Strukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.
  • VorfallserstbewertungIncident TriageSchnelle Klassifizierung und Priorisierung eines möglichen Sicherheitsvorfalls.: Schnelle Klassifizierung und Priorisierung eines möglichen Sicherheitsvorfalls.