# Qu'est-ce que le sandboxing ?

> Le sandboxing (mise en bac à sable) est la pratique d'exécuter du code ou de traiter du contenu dans un environnement maîtrisé dont la politique restreint l'accès à des ressources comme les fichiers, les appareils, la mémoire, les processus, les identifiants et les réseaux.

- URL canonique: https://yellowcube.eu/fr/glossary/sandboxing/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il limite ce qu'une activité non fiable ou moins fiable peut affecter au-delà de la frontière. Les sandboxes protègent les navigateurs et les applications, isolent les tests et permettent l'observation maîtrisée de fichiers ou de comportements suspects.

Les implémentations utilisent des mécanismes et des hypothèses de confiance différents : restrictions de processus du système d'exploitation, politiques d'application, conteneurs, machines virtuelles, émulation ou combinaisons de mesures. La question qui compte n'est pas de savoir si quelque chose est « sandboxé », mais quelle frontière est appliquée, par quels composants de confiance et contre quelles menaces.

### Points clés

- **Conception de la politique:** N'accorder que les capacités requises, contraindre la communication et la persistance, séparer les brokers privilégiés des charges de travail restreintes, et protéger les interfaces de gestion et les sorties collectées.
- **Usage analytique:** Les sandboxes à malware instrumentent un environnement maîtrisé pour enregistrer le comportement ; c'est un usage du sandboxing, pas la définition de toute sandbox.
- **Assurance:** Tester les chemins d'échappée, les interfaces exposées, les exceptions de politique, les limites de ressources, les procédures de réinitialisation, la supervision et les dépendances de l'hôte ou de l'infrastructure environnante.
- **Limite importante:** Une sandbox réduit l'impact potentiel mais ne prouve pas qu'un code est sûr. Des vulnérabilités, des exceptions dangereuses, des permissions excessives, des ressources partagées, une compromission de l'hôte ou l'évasion peuvent vaincre l'isolement ou dissimuler le comportement ; la défense en profondeur reste donc nécessaire.

### Termes associés

[Analyse de malware](<https://yellowcube.eu/fr/glossary/malware-analysis/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Sécurité de la virtualisation](<https://yellowcube.eu/fr/glossary/virtualization-security/>) · [Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>) · [Exploit](<https://yellowcube.eu/fr/glossary/exploit/>)

### Sources

[Glossaire NIST CSRC : Sandbox](https://csrc.nist.gov/glossary/term/sandbox) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [MITRE ATT&CK T1497.001 : Virtualization/Sandbox Evasion—System Checks](https://attack.mitre.org/techniques/T1497/001/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

