【发布时间】:2014-05-23 15:38:30
【问题描述】:
我开发了一个接收用户请求的软件。
我在安装了 Windows 的 VM 上转发这些请求。
Windows VM 是不安全的(没有防病毒软件、没有防火墙……),以便检查用户请求是否危险(攻击)。
更准确地说,我的客户将使用我的软件测试他们的网站是否存在漏洞。
我的软件会调查该 VM 上的操作,以便通知用户他们的网站是否是恶意的。
如果“没有发生任何不好的事情”,我的虚拟机必须回复我。
我的问题:
如果其中一个请求损害了我的虚拟机怎么办:我必须满足用户请求,而我的软件需要与我的虚拟机通信?或者有没有办法监控用户网站在我的虚拟机上的行为而不损害它?
另一个重要问题:恶意网站是否能够使我的 Windows VM 崩溃?
【问题讨论】:
-
您不想在虚拟机上安装 AV 和防火墙,然后查看它们是否触发以确定网站是否存在危险?
-
这是个好主意,但我不想依赖商业工具或其他第三方工具。
-
如何量化“危险”?您要么依赖其他公司的算法,要么编写自己的算法。
-
"dangerous" == 托管在用户网站上的恶意软件,该用户希望通过向我的软件发送请求来检查其网站的安全性,该软件会将其转发到要执行/扫描的 VM
-
你怎么知道某个东西是否是恶意软件?
标签: python windows parallel-processing virtual-machine