Vad det är
Zero Trust är en säkerhetsstrategi där åtkomst aldrig beviljas baserat på enbart nätverksplats. Varje förfrågan utvärderas med hjälp av identitet, enhetsställning och sammanhang och utvärderas sedan kontinuerligt när förhållandena ändras.
Nyckelpunkter
- Segmentera appar och data; minimera implicit förtroende.
- Verifiera uttryckligen: användare, enhet, sammanhang.
- Tillämpa minsta privilegium och övervaka kontinuerligt.
Konkret exempel
En utvecklare får åtkomst till ett kodlager. Begäran tillåts endast om användaren är starkt autentiserad, enheten uppfyller kraven för patch och kryptering och förfrågan kommer från ett godkänt sammanhang. Om enhetens ställning ändras eller sessionsrisken ökar, avbryts eller återkallas åtkomsten.