Традиционная модель безопасности «замок и ров» предполагает, что всё внутри корпоративной сети — доверенное. Файрвол защищает периметр, а внутренний трафик не контролируется. Эта модель перестала работать: VPN-доступ размывает периметр, атаки через фишинг обходят файрвол, а латеральное движение злоумышленника внутри сети не блокируется.
Zero Trust — модель, в которой доверие не предоставляется ни одному пользователю, устройству или сети по умолчанию. Каждый запрос на доступ проверяется, независимо от источника.
Три ключевых принципа:
- Verify explicitly — проверяйте каждый запрос по всем доступным сигналам: пользователь, устройство, местоположение, время, классификация данных
- Use least privilege access — предоставляйте минимально необходимый доступ, ограниченный по времени (JIT/JEA)
- Assume breach — проектируйте систему в предположении, что злоумышленник уже внутри. Минимизируйте радиус поражения через сегментацию
Оставить комментарий