# Zero trust

> Biztonsági modell, ami alapból semmiben nem bízik — minden kérést személyazonosság és kontextus alapján ellenőriz, a hálózaton belül is.

A régi modell vár volt: kemény kerítés, puha belső, és aki a tűzfalon átjutott, megbízható. A zero trust eldobja a kerítés-feltételezést — a kérést minden alkalommal az dönti el, ki kéri, milyen eszközről, milyen erőforrásra. A „hálózaton belül” megszűnik jogosultságnak lenni.

A gyakorlatban irány, nem termék: identitás-alapú hozzáférés, minimális jogosultságú szerepek, szegmentált rendszerek, folyamatos ellenőrzés. Kisvállalkozásnál főleg annyit jelent, hogy a bizalmat feltételező szokások — közös adminfiók, lapos hálózat, VPN-equals-access — helyett emberenkénti, erőforrásonkénti hozzáférés jön.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/least-privilege.md
- https://dfieldsolutions.hu/hu/fogalomtar/mfa.md
- https://dfieldsolutions.hu/hu/fogalomtar/threat-model.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/zero-trust
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
