A régi modell vár volt: kemény kerítés, puha belső, és aki a tűzfalon átjutott, megbízható. A zero trust eldobja a kerítés-feltételezést — a kérést minden alkalommal az dönti el, ki kéri, milyen eszközről, milyen erőforrásra. A „hálózaton belül” megszűnik jogosultságnak lenni.
A gyakorlatban irány, nem termék: identitás-alapú hozzáférés, minimális jogosultságú szerepek, szegmentált rendszerek, folyamatos ellenőrzés. Kisvállalkozásnál főleg annyit jelent, hogy a bizalmat feltételező szokások — közös adminfiók, lapos hálózat, VPN-equals-access — helyett emberenkénti, erőforrásonkénti hozzáférés jön.
Kapcsolódó fogalmak
Minimális jogosultság
Minden felhasználó, szolgáltatás és folyamat csak a munkájához szükséges hozzáférést kap — semmi több, hogy a kompromittálódás sugara kicsi legyen.
MFA / 2FA
Többfaktoros hitelesítés — a személyazonosság igazolása valamivel, amit tudsz, plusz valamivel, ami nálad van, hogy a kiszivárgott jelszó önmagában ne engedjen be.
Fenyegetésmodell
Írásos válasz arra, hogy ki támadná ezt, mit akarna, és mi állítaná meg valójában.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
