Sandboxing
Auch bekannt als:Ausführung in isolierter Umgebung · Sandbox
Sandboxing: Führt unbekannten Code isoliert aus, um AuswirkungenImpactFolge, die ein Sicherheitsereignis oder Risikoszenario für eine Organisation oder ein System hätte. und Verhalten zu beobachten. Der Schwerpunkt liegt auf EndgerätenEndpointBenutzer- oder Servergerät, das mit einem Netz kommuniziert und Workloads oder Anwendungen ausführt., ServernServerSystem, das anderen Systemen Anwendungen, Daten oder Netzwerkdienste bereitstellt. oder gerätenaher Technik. Typische Maßnahmen umfassen Härtung, zentrale VerwaltungCentralized ManagementAdministration verteilter Systeme oder Kontrollen über eine gemeinsame Verwaltungsebene., TelemetrieTelemetryAutomatisch erfasste Messwerte und Ereignisse zum Zustand und Verhalten von Systemen., schnelle IsolationIsolationTrennung eines Systems, Prozesses oder einer Ressource zur Begrenzung von Zugriff und Ausbreitung. und kontrollierte Aktualisierung.
Funktionsweise und Einordnung
Sandboxing ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- Chroot-UmgebungChroot JailDateisystembasierte Isolation, die einen Prozess auf einen Verzeichnisbaum beschränkt.: Dateisystembasierte Isolation, die einen Prozess auf einen Verzeichnisbaum beschränkt.
- ContainersicherheitContainer SecuritySchützt Container-Images, Laufzeitumgebungen, Registries und Orchestrierungsplattformen.: Schützt Container-Images, Laufzeitumgebungen, Registries und Orchestrierungsplattformen.
- SchadsoftwareMalwareOberbegriff für Software mit schädlicher oder unerwünschter Funktion.: Oberbegriff für Software mit schädlicher oder unerwünschter Funktion.
- Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.