출처를 알 수 없는 파일을 실행해야 하는데 랜섬웨어일까 봐 마우스 클릭을 망설인 적 있습니까? 윈도우 샌드박스(Windows Sandbox)는 당신의 메인 PC 안에 존재하는 '일회용 방탄 조끼'입니다. 이 격리된 환경에서 어떤 악성코드가 터지든, 창을 닫는 순간 모든 데이터는 흔적도 없이 사라집니다. 내 컴퓨터를 더럽히지 않고 안전하게 실험할 수 있는 가장 확실한 방법입니다.
1. 실행 전 필수 체크리스트 (이거 안 되면 못 씁니다)

샌드박스는 강력하지만, 모든 윈도우 사용자가 쓸 수 있는 건 아닙니다. 헛수고하지 않으려면 아래 두 가지 조건을 먼저 확인하십시오.
- Windows 버전 확인: Windows 10/11 Pro, Enterprise, Education 에디션만 지원합니다. (※ Home 버전은 공식 지원하지 않습니다.)
- 가상화(Virtualization) 활성화: CPU의 가상화 기술이 켜져 있어야 합니다. 작업 관리자(Ctrl+Shift+Esc) > 성능 탭 > CPU에서 '가상화: 사용'으로 표시되어 있는지 확인하십시오. 만약 '사용 안 함'이라면 BIOS/UEFI 진입 후 Intel VT-x나 AMD-V를 켜야 합니다.
2. 단 3단계, Windows Sandbox 활성화 및 실행

복잡한 설치 파일이나 무거운 OS 이미지를 다운로드할 필요가 없습니다. 윈도우 내부에 이미 잠들어 있는 기능을 깨우기만 하면 됩니다.
- 기능 켜기: 윈도우 검색창(시작 버튼 옆)에 'Windows 기능 켜기/끄기'를 입력하고 실행합니다. 목록 스크롤을 내려 'Windows 샌드박스(Windows Sandbox)' 항목을 찾아 체크한 뒤 확인을 누릅니다.
- 시스템 재부팅: 설치가 완료되면 반드시 PC를 재부팅해야 변경 사항이 적용됩니다.
- 실행 및 테스트: 재부팅 후 검색창에 'Windows Sandbox'를 입력해 실행합니다. 깨끗한 윈도우 창이 하나 뜰 겁니다. 이제 의심스러운 파일을 이 창 안으로 복사해서 마음껏 실행해 보세요. 테스트가 끝나면 그냥 X를 눌러 창을 닫으십시오. 경고 없이 모든 데이터가 영구 삭제되며, 호스트 PC는 안전하게 보호됩니다.
3. 단순 테스트를 넘어선 고급 활용 (.WSB 구성)

매번 샌드박스를 켤 때마다 파일을 복사해 넣는 게 귀찮거나, 더 강력한 보안이 필요하다면 구성 파일(.wsb)을 활용해야 합니다. 메모장을 열어 아래 설정값을 넣고 확장자를 `.wsb`로 저장하면, 더블 클릭만으로 맞춤형 샌드박스가 열립니다.
- 네트워킹 차단 (Networking): 악성코드가 외부 서버와 통신하는 것조차 막고 싶다면
<Networking>Disable</Networking>태그를 사용해 인터넷을 완전히 끊을 수 있습니다. - 폴더 공유 (MappedFolders): 호스트 PC의 특정 폴더를 샌드박스 내부로 바로 연결합니다. 파일을 일일이 복사할 필요 없이
<MappedFolders>태그로 경로만 지정하면 됩니다. 보안을 위해 '읽기 전용'으로 설정하는 것이 좋습니다. - 자동 실행 (LogonCommand): 샌드박스가 켜지자마자 특정 스크립트나 프로그램을 실행하도록 자동화할 수 있습니다. 반복적인 테스트 업무에 유용합니다.
4. Sandbox vs. 일반 VM, 무엇을 써야 할까?

VMware나 VirtualBox 같은 전통적인 가상머신(VM)이 있는데 굳이 샌드박스를 써야 할까요? 답은 '목적'에 있습니다. 샌드박스는 무거운 OS 설치 과정 없이 즉시 실행 가능한 '가벼움'이 핵심입니다.
| 구분 | Windows Sandbox | 일반 VM (VirtualBox 등) |
|---|---|---|
| 핵심 목적 | 일회성 보안 테스트, 의심 파일 확인 | 지속적인 개발 환경, 다중 OS 구동 |
| 데이터 보존 | 종료 시 즉시 소멸 (휘발성) | 사용자가 지울 때까지 영구 보존 |
| 속도 및 효율 | 매우 빠름 (OS 이미지 공유 기술) | 상대적으로 무거움 (별도 OS 설치 필요) |
결론은 명확합니다. 장기간 데이터를 저장하며 개발 환경을 구축해야 한다면 VM을 쓰시고, "이 파일 열어도 되나?" 싶을 때 빠르게 확인하고 버릴 용도라면 샌드박스가 압도적으로 유리합니다.
지금 바로 작업 관리자를 열어 가상화가 켜져 있는지부터 확인하십시오. 보안 사고는 언제나 '설마' 하는 순간에 터집니다. 미리 세팅해 둔 샌드박스 하나가 당신의 소중한 데이터를 구할 수 있습니다.
* 일부 이미지는 AI로 생성되었습니다.
윈도우샌드박스, 윈도우10꿀팁, 보안테스트, 가상화기술, 랜섬웨어예방

댓글