Alle Begriffe

Glossar

Zero Trust

Kein Zugriff gilt als vertrauenswürdig, nur weil er aus dem internen Netz kommt. Jede Anfrage wird geprüft.

Das Modell ersetzt die Vorstellung von innen und außen. Statt einer Mauer um das Netz wird jede Verbindung authentifiziert und autorisiert, unabhängig vom Ort.

Praktisch bedeutet das Identität für Dienste, kurzlebige Zugangsdaten, Verschlüsselung auch intern und Rechte, die je Anfrage geprüft werden.

Woran Sie es erkennen

  • Innerhalb des Netzes darf jeder alles.
  • Ein kompromittierter Dienst hätte Zugriff auf alle anderen.
  • Es gibt Zugriffe aus dem Homeoffice und von Dienstleistern.

Häufig gefragt

Muss ich dafür alles umbauen?

Nein. Der wirksamste Anfang sind Rollen statt geteilter Zugangsdaten und Netztrennung zwischen Diensten, die nichts miteinander zu tun haben. Das sind zwei überschaubare Schritte und decken den größten Teil des Schadensradius ab.