Zero Trust
Mодел за сигурност, основан на принципа „никога не се доверявай, винаги проверявай“. За разлика от традиционните модели, които предполагат, че всичко в мрежата е безопасно, Zero Trust приема, че заплахите могат да идват както отвън, така и отвътре.
Основните принципи на Zero Trust са:
- удостоверяване и оторизиране въз основа на възможно най-много налични данни, включително идентичност на потребителя, местоположение, състояние на устройството и др.;
- свеждане до минимум риска от прекомерни привилегии на потребителите;
- проектиране на системите с предположението, че нарушението вече е настъпило. Това включва сегментиране на достъпа, минимизиране на възможния радиуса на пробива и използване на end-to-end криптиране.