Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке zero trust?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Zero Trust** - це модель безпеки, яка працює за принципом «нікому не довіряй за замовчуванням, завжди перевіряй». **Ключове:** навіть якщо користувач або пристрій уже всередині мережі, автоматично довіряти їм все одно не можна.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Zero Trust** - це модель безпеки, яка працює за принципом: **«Нікому не довіряй за замовчуванням - завжди перевіряй»**. Простіше кажучи: *навіть якщо користувач або пристрій уже всередині мережі, довіряти їм автоматично все одно не можна.* --- ## У чому суть Zero Trust У класичній моделі безпеки вважалося: - всередині мережі - **можна довіряти**; - зовні - **потрібно захищатися**. **Zero Trust ламає цей підхід** і каже: - довіри немає **ні всередині**, ні **зовні**; - кожен доступ **перевіряється заново**. --- ## Основні принципи Zero Trust ### 1. Ніколи не довіряти автоматично - Неважливо, звідки запит: з інтернету чи з внутрішньої мережі - Будь-який доступ має бути перевірений *Внутрішня мережа не означає безпечна мережа* --- ### 2. Завжди перевіряти Перед доступом перевіряється: - користувач (хто ти?); - пристрій (який комп'ютер?); - контекст (звідки, коли, навіщо). Часто використовується: - багатофакторна автентифікація (MFA), - перевірка пристрою, - контроль сесій. --- ### 3. Мінімальні привілеї Користувач отримує: - **тільки той доступ**, який йому потрібен; - **тільки на потрібний час**. Якщо доступ не потрібен, його немає. --- ### 4. Постійний контроль - доступ може бути відкликаний у будь-який момент; - поведінка аналізується постійно. Наприклад: якщо поведінка стала підозрілою, сесію завершують. --- ## Чому з'явився Zero Trust Тому що: - з'явилися хмари і віддалена робота; - користувачі працюють з дому; - пристрої часто небезпечні; - злам одного вузла дає доступ до всієї мережі. **Zero Trust знижує збитки навіть у разі зламу.** --- ## Приклад простими словами Без Zero Trust: > «Ти всередині мережі - проходь куди хочеш» З Zero Trust: > «Доведи, хто ти, з якого пристрою і навіщо - і тільки потім отримаєш доступ» --- ## Де застосовується Zero Trust - корпоративні мережі; - хмарні сервіси; - VPN нового покоління; - доступ до критичних систем.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.