CoreTech
Sajberbezbednost

Zero Trust u praksi: plan za prvih 90 dana | CoreTech

Zero Trust nije proizvod. Počinje identitetima, kritičnim resursima, stanjem uređaja, najmanjim potrebnim pravima i boljom vidljivošću.

CoreTech tim · 7 min

Sajberbezbednosni tim prati pristupe korisnika, uređaja i sistema kroz narandžaste granice poverenja
KLJUČNE PORUKE

Šta treba zapamtiti.

  • Zero Trust je strategija stalne provere, ne jedan alat.
  • Prvih 90 dana fokusirajte na identitete i najkritičniji tok pristupa.
  • Merite smanjenje rizičnih pristupa i kvalitet detekcije, ne broj kupljenih licenci.

Kratak odgovor za menadžment

Zero Trust polazi od pretpostavke da lokacija u mreži nije dovoljan dokaz poverenja. Svaki zahtev za pristup procenjuje se kroz identitet, uređaj, resurs, kontekst i rizik. To ne znači da zaposleni stalno prolaze kroz komplikovane procedure, već da kontrole rade doslednije u pozadini.

U prvih 90 dana cilj nije završiti Zero Trust. Cilj je ukloniti najveće slepe tačke, zaštititi kritičan tok pristupa i uspostaviti redosled narednih koraka.

Dani 1 do 30: vidljivost i identiteti

Popišite privilegovane naloge, spoljne saradnike, servisne naloge i aplikacije bez moderne autentifikacije. Proverite gde MFA nije primenjen, gde se dele nalozi i gde prava ostaju aktivna posle promene uloge ili odlaska zaposlenog.

Izaberite nekoliko najkritičnijih resursa, na primer administrativni pristup, finansijski sistem ili udaljeni pristup infrastrukturi. Za svaki zabeležite ko pristupa, sa kojih uređaja, kako se pristup odobrava i koji logovi postoje.

Dani 31 do 60: najmanja prava i stanje uređaja

Uvedite ili pooštrite MFA za privilegovane i udaljene pristupe. Razdvojite administratorske od svakodnevnih naloga. Uklonite trajna prava tamo gde se mogu dodeljivati privremeno i uz odobrenje.

Zatim uključite stanje uređaja u odluku o pristupu. Ažuriran sistem, enkripcija, zaštita krajnje tačke i vlasništvo uređaja treba da utiču na to da li se pristup dozvoljava, ograničava ili dodatno proverava.

Dani 61 do 90: pilot i merenje

Pilot sprovedite na jednom poslovno važnom, ali upravljivom toku. Pratite neuspešne prijave, rizične sesije, izuzetke, zahteve za dodatna prava i uticaj na korisnike. Pravila koja izazivaju veliki broj zaobilazaka nisu dobro dizajnirana.

Rezultat pilota treba da bude skup potvrđenih pravila, lista izuzetaka sa vlasnicima, poboljšan logging i plan širenja na sledeći resurs.

Šta meriti

  • Udeo privilegovanih naloga zaštićenih snažnim MFA
  • Broj starih, deljenih i neaktivnih naloga
  • Vreme potrebno za ukidanje pristupa posle promene uloge
  • Udeo upravljanih i usklađenih uređaja
  • Broj opravdanih izuzetaka i njihov rok važenja
  • Kvalitet logova potrebnih za istragu incidenta

CoreTech pristup

Zero Trust uvodimo po poslovnim scenarijima, ne po katalogu proizvoda. Prvo biramo pristup koji nosi najveći rizik, zatim povezujemo identitet, uređaj, mrežu, aplikaciju i podatke u merljiv kontrolni tok.

FAQ / AEO

Najčešća pitanja

Da li Zero Trust znači da nikome ne verujemo?

Ne. Znači da se poverenje ne podrazumeva na osnovu lokacije ili prethodne prijave, već se pristup proverava prema kontekstu i riziku.

Da li moramo zameniti sve postojeće alate?

Ne. Često se počinje boljom konfiguracijom identiteta, MFA, uređaja, prava i logova u postojećem okruženju.

Odakle je najbolje krenuti?

Od privilegovanih naloga i jednog kritičnog toka pristupa koji je dovoljno jasan za pilot i merenje.

Izvori i dalje čitanje

  1. NIST SP 800-207 Zero Trust Architecture ↗
  2. Microsoft Zero Trust Guidance Center ↗