0Pricing
Ethical Hacking Academy · Lezione

Fondamenti della virtualizzazione

VirtualBox e VMware

Fondamenti della virtualizzazione è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Perché usare la virtualizzazione

La virtualizzazione consente di eseguire un sistema operativo completo all'interno di un software sul computer esistente. La macchina simulata si chiama macchina virtuale (VM).

Per l'ethical hacking è essenziale: si dispone di un ambiente isolato e facilmente ripristinabile in cui eseguire attacchi e danneggiare i sistemi senza compromettere quello reale.

  • Gli snapshot consentono di annullare immediatamente qualsiasi danno.
  • Più VM possono condividere un unico host fisico.

Hypervisor

Il software che crea ed esegue le VM è un hypervisor.

  • Tipo 1 (bare-metal): viene eseguito direttamente sull'hardware (ESXi, Hyper-V, Proxmox).
  • Tipo 2 (hosted): viene eseguito come applicazione sopra il sistema operativo (VirtualBox, VMware Workstation).

Per un home lab si utilizza quasi sempre un hypervisor di tipo 2.

VirtualBox

VirtualBox di Oracle è gratuito e open source, disponibile per Windows, macOS e Linux. È il punto di partenza più comune per i principianti.

Si installa il programma, quindi si creano le VM indicandogli un file ISO o importando un'appliance preconfigurata.

# Debian/Ubuntu host install
sudo apt update
sudo apt install virtualbox

VMware

VMware Workstation Pro (Windows/Linux) e VMware Fusion (macOS) sono potenti alternative commerciali, ora gratuite per uso personale.

In genere VMware offre prestazioni e gestione degli snapshot migliori, mentre VirtualBox è completamente open source. Entrambe le soluzioni sono adatte a un laboratorio di hacking.

File ISO e appliance

Le VM si creano principalmente da due tipi di sorgenti:

  • Immagine ISO: un disco di installazione da cui si esegue l'avvio e si installa il sistema passo dopo passo.
  • Appliance OVA/OVF: una VM preconfigurata da importare con un solo clic (file .ova).

Kali Linux e la maggior parte delle VM vulnerabili sono distribuiti come appliance pronte per l'importazione.

Allocazione delle risorse

Quando si crea una VM, le si assegnano risorse dell'host:

  • Core della CPU - 2 sono sufficienti per la maggior parte dei laboratori.
  • RAM - Da 2 a 4 GB per VM; non assegnare mai più della metà della RAM dell'host.
  • Disco - I dischi allocati dinamicamente crescono solo quando necessario.

Un'allocazione eccessiva sottrae risorse all'host e rallenta tutto.

Snapshot

Uno snapshot salva lo stato esatto di una VM (disco, memoria, impostazioni) in un determinato momento. In seguito è possibile ripristinare la VM a quello stato.

Creare uno snapshot pulito subito dopo aver installato una VM. Se un attacco la danneggia, è possibile ripristinarla in pochi secondi.

# VirtualBox CLI snapshot
VBoxManage snapshot "Kali" take clean-install
VBoxManage snapshot "Kali" restore clean-install

Estensioni hardware per la virtualizzazione

Le CPU moderne includono il supporto hardware per la virtualizzazione: Intel VT-x e AMD-V. Queste funzionalità devono essere abilitate nel BIOS/UEFI.

Senza di esse, i sistemi guest a 64 bit non verranno eseguiti oppure saranno estremamente lenti. Cercare l'impostazione nella sezione CPU o Advanced del firmware.

Guest Additions e strumenti

Dopo aver installato un sistema operativo guest, aggiungere il pacchetto di integrazione:

  • VirtualBox Guest Additions
  • VMware Tools

Questi pacchetti abilitano gli appunti condivisi, una migliore risoluzione dello schermo, le cartelle condivise e una gestione più fluida del mouse tra host e guest.

Clonazione delle VM

Un clone è una copia di una VM. È utile quando si desidera una macchina vittima pulita senza dover reinstallare il sistema.

  • Clone completo: copia indipendente con il proprio disco.
  • Clone collegato: condivide il disco di base, risparmiando spazio ma dipendendo dall'originale.

Proteggere l'host

Lo scopo principale della virtualizzazione in un laboratorio di hacking è l'isolamento. Mantenere malware e attacchi all'interno delle VM:

  • Utilizzare una rete isolata o solo host (argomento trattato più avanti).
  • Disabilitare le cartelle condivise quando si gestisce malware reale.
  • Mantenere aggiornato l'hypervisor: le vulnerabilità di evasione dalla VM sono rare, ma reali.

Verifica rapida

Verificare la propria comprensione dei tipi di hypervisor.

Riepilogo

Ha appreso i fondamenti della virtualizzazione per un laboratorio di hacking:

  • Gli hypervisor eseguono le VM; il tipo 2 (VirtualBox, VMware) è il più adatto ai principianti.
  • Le VM si creano a partire da installer ISO o appliance OVA.
  • Gli snapshot consentono di annullare immediatamente i danni.
  • Abilitare VT-x/AMD-V e isolare le VM per proteggere l'host.

Ora installerà Kali Linux, la propria macchina per gli attacchi.

Domande Frequenti

La lezione «Fondamenti della virtualizzazione» è gratuita?

Sì — il testo completo di «Fondamenti della virtualizzazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Fondamenti della virtualizzazione»?

VirtualBox e VMware Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Fondamenti della virtualizzazione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti della virtualizzazione
  2. Installazione di Kali Linux
  3. VM vulnerabili
  4. Networking del laboratorio
← Torna a Ethical Hacking Academy