Defense in Depth
Tek bir güvenlik kontrolünün başarısızlığının tam compromise'a dönüşmemesi için bağımsız koruma katmanları kullanma yaklaşımı.
Teknik Bağlam
Authentication, network segmentation, least privilege, application validation, monitoring ve recovery kontrolleri farklı failure modes'u kapsamalıdır.
Sınırlar
Aynı zayıf varsayıma dayanan çok sayıda kontrol gerçek bağımsız savunma katmanı oluşturmaz.
İlgili Kavramlar
- Least Privilege
- Zero Trust
- Threat Modeling
- Attack Surface