Definicja
Zero Trust jest modelem bezpieczeństwa zakładającym, że żaden użytkownik, urządzenie ani system nie powinien być uznawany za zaufany wyłącznie na podstawie swojej lokalizacji lub wcześniejszego uwierzytelnienia. Każdy dostęp powinien być weryfikowany zgodnie z obowiązującą polityką bezpieczeństwa.
Proste wyjaśnienie
Zero Trust opiera się na zasadzie „nigdy nie ufaj domyślnie – zawsze weryfikuj”.
Dlaczego to ważne
Model ogranicza ryzyko wynikające z przejęcia kont, urządzeń lub fragmentów infrastruktury oraz wspiera ochronę rozproszonych środowisk pracy.
Granice pojęcia
Zero Trust nie jest pojedynczym produktem ani technologią. Jest modelem projektowania i zarządzania bezpieczeństwem wykorzystującym wiele wzajemnie uzupełniających się mechanizmów.
Perspektywa praktyczna
Zero Trust nie eliminuje zaufania. Ogranicza zaufanie domyślne i zastępuje je ciągłą weryfikacją dostępu.