Zero Trust
Ağ konumuna dayalı örtük güveni reddedip her erişim kararını kimlik, cihaz, kaynak ve bağlam üzerinden sürekli doğrulamayı hedefleyen güvenlik mimarisi.
Teknik Bağlam
Policy decision/enforcement, güçlü kimlik, least privilege ve kaynak odaklı erişim temel bileşenlerdir. NIST SP 800-207 zero trust'ı tek ürün değil mimari yaklaşım olarak tanımlar.
Sınırlar
'İç ağ güvenlidir' varsayımını kaldırmak tüm kullanıcıları engellemek anlamına gelmez; güven kararları dinamik ve açık politika ile verilir.
İlgili Kavramlar
- Least Privilege
- Identity
- Policy Enforcement
- mTLS
Kaynak
- https://csrc.nist.gov/publications/detail/sp/800-207/final