El modelo Zero Trust sustituye el viejo perimetro de red por el principio de ‘nunca confiar, siempre verificar’ en cada acceso.
Que ocurrio
Formalizado por el NIST (SP 800-207), Zero Trust parte de que las amenazas pueden estar dentro y fuera de la red. Cada solicitud se autentica, autoriza y cifra segun la identidad, el dispositivo y el contexto, con microsegmentacion y minimo privilegio para limitar el movimiento lateral.
Por que importa
Reduce el impacto de credenciales robadas y frena la propagacion de un atacante que ya logro entrar.
Recomendaciones
- Inventariar usuarios, dispositivos y flujos de datos
- Aplicar verificacion continua de identidad y postura del dispositivo
- Microsegmentar la red y aplicar minimo privilegio
- Registrar y analizar cada acceso para detectar anomalias
Fuente: NIST SP 800-207, Zero Trust Architecture.









Deja una respuesta