מהו אפס אמון?
אפס אמון הוא מודל אבטחת סייבר שלפיו אין לתת אמון אוטומטי במשתמש, במכשיר או במערכת, בין שהם נמצאים בתוך גבולות הרשת ובין שמחוצה לה. המודל מחייב לבדוק ולאמת כל בקשת גישה.
מודל אפס אמון מבוסס על עקרונות כגון הרשאות מינימליות (PoLP), אימות רציף וניהול זהויות וגישה (IAM). הוא מעביר את מרכז הכובד מהגנה המבוססת על היקף הרשת לבקרות המבוססות על זהות ועל הקשר.
למה משמש אפס אמון?
אפס אמון משמש לצמצום משטח התקיפה ולהגבלת ההשפעה של פריצה באמצעות בקרת גישה מדויקת וניטור רציף. הוא מסייע למנוע תנועה רוחבית וגישה לא מורשית.
ארגונים מיישמים אפס אמון באמצעות טכנולוגיות כגון אימות רב-גורמי (MFA), ניהול גישה פריבילגית (PAM) וסגמנטציה של הרשת. המודל תומך בחיזוק רמת האבטחה ובהתאמה לארכיטקטורות מודרניות כגון SASE.