Sandboxing

28 de febrero de 2020 | Cybrary Sandboxing


Sandboxing es un término de ciberseguridad relacionado con diversas técnicas utilizadas para proteger su red e infraestructura informática de ataques de software malicioso (también conocido como: Malware).

En un método, el sandbox proporciona un entorno operativo reforzado para la ejecución de aplicaciones de terceros, aislado de los recursos y programas críticos del sistema. En otro método, las soluciones de protección contra spam abren los archivos adjuntos mediante el "Sandbox de archivos adjuntos" y detectan comportamientos maliciosos antes de permitir que el archivo adjunto llegue a la bandeja de entrada de un empleado.

El sandboxing, ya sea para proteger su sistema operativo o su correo electrónico, proporciona una capa adicional de seguridad que puede evitar que malware entre en su empresa y le cause daños. Pero tenga cuidado: en el caso de los sandboxes de correo electrónico, los hackers conocen estas soluciones y han incorporado técnicas de evasión para evitar las restricciones del sandbox de spam.

Fuente: Términos técnicos

Términos relacionados: Derechos de administrador, Privilegios mínimos, Malware

Artículos Relacionados: Ocho puntos a considerar antes de elegir una solución de sandbox

¿Qué significa esto para una PYME?

Los propietarios de PYMES que duden en adoptar técnicas de Sandbox para la protección del correo electrónico deberían preguntar si su solución antispam es compatible con esta opción. Si está disponible, actívela. ¿No cuenta con una solución antispam que lo proteja? Eso no es bueno, necesita una... así que consiga una. En cuanto al Sandboxing, siempre es recomendable inspeccionar los archivos adjuntos antes de que lleguen a sus usuarios de correo electrónico con una solución de Sandboxing.
 
Para el sandboxing de aplicaciones, una PYME no tiene mucho que hacer, ya que los propios proveedores de aplicaciones lo controlan e implementan. Basta con preguntarles sobre las evaluaciones de aplicaciones que realizan y monitorear sus vulnerabilidades críticas.
 
Ninguna solución es infalible, por lo que también debe capacitar a su personal para que detecte y evite los archivos adjuntos maliciosos que podrían recibir en campañas de phishing. Muchas veces, el archivo adjunto solo está disponible tras un sitio de inicio de sesión de Google Drive o Microsoft SharePoint, por lo que no hay nada que inspeccionar en un entorno de pruebas. Sin embargo, cuando sus usuarios proporcionan sus credenciales para acceder al archivo, es probable que... Dando sus credenciales a los hackers ¡A través de una configuración de sitio web falso para recolectar credenciales!
 

Artículos relacionados:

Sandboxing en ciberseguridad: ¿cómo encaja en su stack?

SC Labs analiza la seguridad del correo electrónico

Lecturas adicionales:

El poder del sandbox

Para obtener más información sobre Sandboxing, mire este breve video de 2 minutos:

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS