Sandbox
Was ist eine Sandbox?
Eine Sandbox ist eine isolierte virtuelle Maschine, auf der potenziell gefährlicher Softwarecode ohne Schaden ausgeführt werden kann. Auswirkungen auf Netzwerkressourcen oder lokale Anwendungen bleiben aus. Cybersicherheitsforscher*innen nutzen Sandboxing, um verdächtigen Code aus unbekannten Anhängen und URLs auszuführen und sein Verhalten zu überwachen. Wenn sich Code vervielfacht oder versucht, Kontakt zu einem Befehls- und Kontrollserver aufzunehmen sowie zusätzliche Software zu laden oder vertrauliche Daten zu verschlüsseln, ist dies ein Zeichen für Malware. Da es sich bei einer Sandbox um eine replizierte Umgebung ohne Zugriff auf das Netzwerk, Daten oder andere Anwendungen handelt, können Sicherheitsteams Code sicher „erfassen“, um festzustellen, wie er funktioniert und ob er bösartig ist. Auch außerhalb der Cybersicherheit nutzen Entwickler*innen manchmal Sandbox-Testumgebungen, um Code zu testen, bevor er allgemein verwendet wird.