Powrót do Glossary

Model bezpieczeństwa

Zero Trust

Model, który ogranicza zaufanie domyślne i weryfikuje każdy dostęp zgodnie z polityką bezpieczeństwa.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-zero-trust

Definicja

Zero Trust jest modelem bezpieczeństwa zakładającym, że żaden użytkownik, urządzenie ani system nie powinien być uznawany za zaufany wyłącznie na podstawie swojej lokalizacji lub wcześniejszego uwierzytelnienia. Każdy dostęp powinien być weryfikowany zgodnie z obowiązującą polityką bezpieczeństwa.

Proste wyjaśnienie

Zero Trust opiera się na zasadzie „nigdy nie ufaj domyślnie – zawsze weryfikuj”.

Dlaczego to ważne

Model ogranicza ryzyko wynikające z przejęcia kont, urządzeń lub fragmentów infrastruktury oraz wspiera ochronę rozproszonych środowisk pracy.

Granice pojęcia

Zero Trust nie jest pojedynczym produktem ani technologią. Jest modelem projektowania i zarządzania bezpieczeństwem wykorzystującym wiele wzajemnie uzupełniających się mechanizmów.

Perspektywa praktyczna

Zero Trust nie eliminuje zaufania. Ogranicza zaufanie domyślne i zastępuje je ciągłą weryfikacją dostępu.

Powiązane pojęcia