Principios de diseño de confianza cero
Con todo el alboroto en torno a Zero Trust, es frustrante cuando los proveedores afirman que su producto es una "Solución" de Zero Trust. Por ejemplo, en una publicación de esta mañana, un contacto mío compartió algunas de las soluciones técnicas para ayudar a lograr un enfoque de Zero Trust, pero se saltó los primeros pasos de los Principios de diseño de Zero Trust.

De acuerdo con los Principios de Confianza Cero de John Kindervag , comienza con lo siguiente:
* Defina la superficie protegida (que debe trabajar con la empresa para comprender las cosas críticas que debe vigilar)
-> Habrá más de una "superficie protegida" y potencialmente más de una "superficie de protección" para una aplicación comercial dada
* Mapear los flujos de transacciones (lo que significa comprender los procesos comerciales, cómo fluyen y pueden diseñarse mejor teniendo en cuenta las restricciones)
->Observe lo que debe protegerse , Quién necesita acceso, Cuándo necesita acceso y Por qué necesita acceso.
* Diseñar un entorno de confianza cero (lo que significa combinar la superficie de protección, el flujo de transacciones y un entorno que incluye acceso cero acceso abierto a personas/sistemas que no necesitan acceso)
* Crear políticas de confianza cero (el diseño formal, la gobernanza, los libros de jugadas, respuesta a incidentes, etc., que determinará la forma en que se crean los sistemas)
* Supervisar y mantener (lo que garantiza que las políticas de Zero Trust se administren, se apliquen y continúen funcionando de la manera diseñada, si no, el proceso para ese protegido la superficie debe ser rediseñada).
Como puede ver, Zero Trust es una estrategia de diseño que conduce a algo que se puede administrar y medir. Agregar herramientas a la pila no equivaldrá a un entorno de confianza cero si las superficies protegidas y los flujos de transacciones no están diseñados teniendo en cuenta la confianza cero.