Zero Trust
Auch bekannt als:Vertrauensloses Sicherheitsmodell · ZT
Zero Trust: Sicherheitsmodell, das keinen Zugriff implizit vertraut und jede Anfrage kontextbezogen prüft. Das Konzept prägt die SicherheitsarchitekturSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. und reduziert systematisch Angriffs- oder Ausbreitungsmöglichkeiten. Es sollte risikobasiert geplant, dokumentiert, getestet und regelmäßig angepasst werden.
Funktionsweise und Einordnung
Zero Trust ist ein Baustein der Sicherheitsarchitektur und muss im jeweiligen System- und Geschäftskontext verstanden werden. Maßgeblich sind das verfolgte Schutzziel, die betroffenen Vertrauensgrenzen, notwendige Voraussetzungen und die Wechselwirkung mit anderen Kontrollen. Eine isolierte Definition reicht für die Anwendung daher nicht aus.
Bedeutung in der Praxis
Für eine belastbare Umsetzung werden Verantwortlichkeiten, Konfiguration, Datenquellen und überprüfbare Erfolgskriterien festgelegt. Annahmen und Ausnahmen sollten dokumentiert und Änderungen kontrolliert werden. Regelmäßige Tests zeigen, ob der Begriff in der konkreten Umgebung tatsächlich zur Risikoreduktion beiträgt oder lediglich formal berücksichtigt wurde.
Verwandte Begriffe
- Zero-Trust-NetzwerkzugriffZero Trust Network AccessGewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.
- Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.
- MikrosegmentierungMicrosegmentationTeilt Netze und Workloads in sehr kleine Sicherheitszonen mit spezifischen Regeln.: Teilt Netze und Workloads in sehr kleine Sicherheitszonen mit spezifischen Regeln.
- Kontinuierliche AuthentisierungContinuous AuthenticationFortlaufende Bewertung, ob eine aktive Sitzung weiterhin dem berechtigten Benutzer zugeordnet werden kann.: Fortlaufende Bewertung, ob eine aktive Sitzung weiterhin dem berechtigten Benutzer zugeordnet werden kann.