Tout service qui s'exécute sur une machine virtuelle offre un potentiel d'attaque. En désactivant les composants du système qui ne sont pas nécessaires pour prendre en charge l'application ou le service exécuté sur le système, vous réduisez le potentiel d'attaque.
En règle générale, les machines virtuelles n'exigent pas autant de services et de fonctions que les serveurs physiques. Lorsque vous virtualisez un système, évaluez si une fonction ou un service est nécessaire.
Note : Lorsque cela est possible, installez les systèmes d'exploitation invités en utilisant les modes d'installation « minimal » ou « core » pour réduire la taille, la complexité et la surface d'attaque du système d'exploitation invité.