DFIELDSOLUTIONS

Biztonság

FogalomtárZero trust

Biztonsági modell, ami alapból semmiben nem bízik — minden kérést személyazonosság és kontextus alapján ellenőriz, a hálózaton belül is.

A régi modell vár volt: kemény kerítés, puha belső, és aki a tűzfalon átjutott, megbízható. A zero trust eldobja a kerítés-feltételezést — a kérést minden alkalommal az dönti el, ki kéri, milyen eszközről, milyen erőforrásra. A „hálózaton belül” megszűnik jogosultságnak lenni.

A gyakorlatban irány, nem termék: identitás-alapú hozzáférés, minimális jogosultságú szerepek, szegmentált rendszerek, folyamatos ellenőrzés. Kisvállalkozásnál főleg annyit jelent, hogy a bizalmat feltételező szokások — közös adminfiók, lapos hálózat, VPN-equals-access — helyett emberenkénti, erőforrásonkénti hozzáférés jön.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország