# Čo je sandboxing?

> Sandboxing je prax spúšťania kódu alebo spracovania obsahu vnútri kontrolovaného prostredia, ktorého politika obmedzuje prístup k prostriedkom, ako sú súbory, zariadenia, pamäť, procesy, prihlasovacie údaje a siete.

- Kanonická URL: https://yellowcube.eu/sk/glossary/sandboxing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Obmedzuje, čo môže nedôveryhodná alebo menej dôveryhodná aktivita ovplyvniť mimo hranice. Sandboxy chránia prehliadače a aplikácie, izolujú testy a podporujú kontrolované pozorovanie podozrivých súborov alebo správania.

Implementácie používajú rôzne mechanizmy a predpoklady dôvery vrátane obmedzení procesov operačného systému, politík aplikácií, kontajnerov, virtuálnych strojov, emulácie alebo kombinácií kontrol. Zmysluplná otázka nie je, či je niečo „sandboxované", ale aká hranica je vynucovaná, ktorými dôveryhodnými komponentmi a proti ktorým hrozbám.

### Kľúčové body

- **Návrh politiky:** Udeľovať len potrebné schopnosti, obmedziť komunikáciu a perzistenciu, oddeliť privilegovaných brokerov od obmedzených úloh a chrániť správcovské rozhrania a nazbierané výstupy.
- **Analytické použitie:** Malware sandboxy instrumentujú kontrolované prostredie na záznam správania; sú jedným použitím sandboxingu, nie definíciou každého sandboxu.
- **Záruka:** Testovať cesty úniku, vystavené rozhrania, výnimky politiky, limity prostriedkov, procedúry resetu, monitorovanie a závislosti v hostiteľovi alebo okolitej infraštruktúre.
- **Dôležité obmedzenie:** Sandbox znižuje potenciálny dopad, no nedokazuje, že kód je bezpečný. Zraniteľnosti, nebezpečné výnimky, nadmerné oprávnenia, zdieľané prostriedky, kompromitácia hostiteľa alebo vyhýbanie môžu poraziť izoláciu alebo zakryť správanie, takže hĺbková obrana zostáva nutná.

### Súvisiace pojmy

[Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Bezpečnosť virtualizácie](<https://yellowcube.eu/sk/glossary/virtualization-security/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [Exploit](<https://yellowcube.eu/sk/glossary/exploit/>)

### Zdroje

[NIST CSRC Glossary: Sandbox](https://csrc.nist.gov/glossary/term/sandbox) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [MITRE ATT&CK T1497.001: Virtualization/Sandbox Evasion—System Checks](https://attack.mitre.org/techniques/T1497/001/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

