Ugrás a fő tartalomra
Certyneo
Szószedet kifejezés · Z

Zero Trust (nulla bizalom biztonsági modell)

Meghatározás

A Zero Trust modell (nulla bizalom) egy biztonsági architektúra, amely az "Soha ne bízz meg, mindig ellenőrizz" elvén alapul — ellentétben a klasszikus peremhálózati modellel, amely megbízik a vállalati hálózaton belül levő összes dologban. Pillerei: a személyazonossági folyamatos ellenőrzése (MFA minden hozzáférésnél), minimális jogosultság (az operatív szükségletekre korlátozódó hozzáférés), mikro-szegmentálás (szolgáltatások izolálása), forgalom vizsgálata (beleértve az internét is), és valós idejű monitorozás. Az elektronikus aláírás kontextusában a Zero Trust több szinten vonatkozik: az HSM hozzáférés (egyetlen privát kulcs sem elérhető az operátor erős hitelesítése nélkül), a boríték-hozzáférés (az aláíró személyazonossága alapján történő vezérlés, nem csupán a link alapján), és az admin-hozzáférés (rövid életű munkamenetek automatikus visszavonással). A NIST SP 800-207 keret és az ANSSI útmutató "Javaslatok a Zero Trust megvalósítására" (2021) formalizálja az követelményeket Franciaországban.

Készen áll ezen fogalmak gyakorlatba ültetésére?

A Certyneo lehetővé teszi eIDAS-konform aláírási borítékok létrehozását néhány kattintással, telepítés nélkül.