# Was ist Sandboxing?

> Sandboxing ist die Praxis, Code auszuführen oder Inhalte in einer kontrollierten Umgebung zu verarbeiten, deren Richtlinie den Zugriff auf Ressourcen wie Dateien, Geräte, Speicher, Prozesse, Zugangsdaten und Netzwerke einschränkt.

- Kanonische URL: https://yellowcube.eu/de/glossary/sandboxing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es begrenzt, was nicht vertrauenswürdige oder weniger vertrauenswürdige Aktivität außerhalb der Grenze beeinflussen kann. Sandboxes schützen Browser und Anwendungen, isolieren Tests und unterstützen die kontrollierte Beobachtung verdächtiger Dateien oder Verhaltensweisen.

Implementierungen nutzen unterschiedliche Mechanismen und Vertrauensannahmen, darunter Betriebssystem-Prozessbeschränkungen, Anwendungsrichtlinien, Container, virtuelle Maschinen, Emulation oder Kombinationen von Kontrollen. Die relevante Frage ist nicht, ob etwas „in einer Sandbox" läuft, sondern welche Grenze durchgesetzt wird, durch welche vertrauenswürdigen Komponenten und gegen welche Bedrohungen.

### Wichtigste Punkte

- **Richtliniendesign:** Nur benötigte Fähigkeiten gewähren, Kommunikation und Persistenz einengen, privilegierte Broker von eingeschränkten Workloads trennen sowie Verwaltungsschnittstellen und gesammelte Ergebnisse schützen.
- **Analysenutzung:** Malware-Sandboxes instrumentieren eine kontrollierte Umgebung, um Verhalten aufzuzeichnen; sie sind eine Anwendung von Sandboxing, nicht die Definition jeder Sandbox.
- **Absicherung:** Escape-Pfade, exponierte Schnittstellen, Richtlinienausnahmen, Ressourcenlimits, Reset-Verfahren, Monitoring und Abhängigkeiten im Host oder der umgebenden Infrastruktur testen.
- **Wichtige Einschränkung:** Eine Sandbox reduziert die potenzielle Wirkung, beweist aber nicht, dass Code sicher ist. Schwachstellen, unsichere Ausnahmen, übermäßige Berechtigungen, geteilte Ressourcen, Host-Kompromittierung oder Evasion können die Isolation brechen oder Verhalten verbergen; Defense in Depth bleibt nötig.

### Verwandte Begriffe

[Malware-Analyse](<https://yellowcube.eu/de/glossary/malware-analysis/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Virtualisierungssicherheit](<https://yellowcube.eu/de/glossary/virtualization-security/>) · [Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>) · [Exploit](<https://yellowcube.eu/de/glossary/exploit/>)

### Quellen

[NIST CSRC Glossary: Sandbox](https://csrc.nist.gov/glossary/term/sandbox) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [MITRE ATT&CK T1497.001: Virtualization/Sandbox Evasion—System Checks](https://attack.mitre.org/techniques/T1497/001/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

