Zero Trust: el enfoque que asume que ninguna conexion es de confianza

Zero Trust: el enfoque que asume que ninguna conexion es de confianza

El modelo Zero Trust sustituye el viejo perimetro de red por el principio de ‘nunca confiar, siempre verificar’ en cada acceso.

Que ocurrio

Formalizado por el NIST (SP 800-207), Zero Trust parte de que las amenazas pueden estar dentro y fuera de la red. Cada solicitud se autentica, autoriza y cifra segun la identidad, el dispositivo y el contexto, con microsegmentacion y minimo privilegio para limitar el movimiento lateral.

Por que importa

Reduce el impacto de credenciales robadas y frena la propagacion de un atacante que ya logro entrar.

Recomendaciones

  • Inventariar usuarios, dispositivos y flujos de datos
  • Aplicar verificacion continua de identidad y postura del dispositivo
  • Microsegmentar la red y aplicar minimo privilegio
  • Registrar y analizar cada acceso para detectar anomalias

Fuente: NIST SP 800-207, Zero Trust Architecture.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *