Vorrei impostare OWASP WebGoat o un'applicazione web vulnerabile simile in una VM ( probabilmente VirtualBox su Linux). Per motivi di comodità, mi piacerebbe farlo funzionare su una delle macchine principali che uso (ad esempio, un computer portatile con una connessione internet). Mi rendo conto che le macchine virtuali non forniscono protezione completa e isolamento per, diciamo, il caricamento di una macchina piena di virus, ma voglio solo usarla per conoscere e mettere in pratica le applicazioni web di pentesting.
Che cosa è necessario fare per farlo in modo sicuro? Quali sono alcuni dei rischi legati all'esecuzione di una "sandbox" correlata alla sicurezza in una macchina virtuale su una macchina utilizzata attivamente (al contrario di una macchina isolata dedicata a tale scopo)?
Modifica : giusto per chiarire, la mia domanda principale riguarda una VM per il pentesting di un'app web vulnerabile, non di analisi di virus / malware, ecc.