Рубрика «zerotrust»

Зачем нужен сильный фокус на защиту устройств

Вспомним основную идею ZT по защите админок - в админку можно попасть только предоставив сертификат, который лежит в защищенном хранилище на устройстве. Это означает, что поверхность атаки сильно снижается и составляет а) конечные устройства б) межмашинные взаимодействия (когда один сервис стучится в апи другого сервиса). 

Получается, для того, чтобы злоумышленнику получить доступ к данным админки, проще всего взломать ноутбук сотрудника. Наша задача наоборот - это предотвратить.

Меры по защите устройств

На начальном этапе мы должны соблюсти самый минимум:

  1. Читать полностью »

в 16:39, , рубрики: zerotrust

 Zerotrust по-пацански

Вводная

Мне очень нравится концепция защиты инфраструктуры, в которой нет сторон, которые доверяют друг другу просто так. Все друг друга проверяют, проверяют каждое действие. Такая концепция называется Zerotrust. 

Какие основные идеи лежат в ее основе?

  1. Всегда проверяй явно

  2. Отсутствие любых “доверенных” зон

  3. Проектирование с мыслью “нас уже взломали”

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js