אפס אמון (Zero Trust)

אין אמון מובנה; כל בקשת גישה נבדקת

מהו אפס אמון?

אפס אמון הוא מודל אבטחת סייבר שלפיו אין לתת אמון אוטומטי במשתמש, במכשיר או במערכת, בין שהם נמצאים בתוך גבולות הרשת ובין שמחוצה לה. המודל מחייב לבדוק ולאמת כל בקשת גישה.

מודל אפס אמון מבוסס על עקרונות כגון הרשאות מינימליות (PoLP), אימות רציף וניהול זהויות וגישה (IAM). הוא מעביר את מרכז הכובד מהגנה המבוססת על היקף הרשת לבקרות המבוססות על זהות ועל הקשר.

למה משמש אפס אמון?

אפס אמון משמש לצמצום משטח התקיפה ולהגבלת ההשפעה של פריצה באמצעות בקרת גישה מדויקת וניטור רציף. הוא מסייע למנוע תנועה רוחבית וגישה לא מורשית.

ארגונים מיישמים אפס אמון באמצעות טכנולוגיות כגון אימות רב-גורמי (MFA), ניהול גישה פריבילגית (PAM) וסגמנטציה של הרשת. המודל תומך בחיזוק רמת האבטחה ובהתאמה לארכיטקטורות מודרניות כגון SASE.

אולי יעניין אותך

חולשות וחשיפות נפוצות (CVE – Common Vulnerabilities and Exposures)
זיהוי פגיעות מתוקנן
CVE מספק מזהי פגיעות סטנדרטיים. למדו כיצד הוא תומך בניהול סיכונים ובתיקון.
תקן ISO/IEC 15288 (Systems Security Engineering)
שילוב אבטחה במחזורי החיים של המערכת
SSE integrates security into system lifecycles. למדו כיצד זה משפר את החוסן והעיצוב.
הזרקת SQL (SQLi – SQL Injection)
מתקפת מניפולציה של מסד נתונים
הזרקת SQL מאפשרת לתוקפים לתפעל מסדי נתונים באמצעות שדות קלט. למדו כיצד זה עובד וכיצד למנוע זאת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.