İçeriğe geç

11.2. Sıfır Güven Mimarisi

Sıfır güven, çevre (perimeter) modelini — dahili ağa güven, kenarı koru — tek bir ilkeyle değiştirir: bir isteğin nereden geldiğine bakılmaksızın asla güvenme, her zaman doğrula. Her istek, açık internetten gelmiş gibi kimlik doğrulanır, yetkilendirilir ve şifrelenir; erişim kararları girişte bir kez değil, sürekli olarak alınır. Bu bölüm, bu ilkenin mühendisliğini kapsar: mikro-segmentasyon, kimlik farkındalıklı proxy’ler, Google’ın BeyondCorp modeli, sürekli doğrulama ve erişim kurallarını denetlenebilir ve versiyon kontrollü kılan kod-olarak-politika.