Zerotrustbeveiliging
Zerotrustbeveiliging, in het Engels vaak zero trust security genoemd, is een beveiligingsparadigma waarin geen enkel entiteit—gebruiker, apparaat of netwerkcomponent—automatisch vertrouwd wordt. Toegang tot data en applicaties wordt alleen verleend na strikte verificatie, ongeacht de netwerklocatie. Het principe is om elk verzoek expliciet te controleren en toestemming te geven op basis van identiteiten, context en risicobeoordelingen. Dit in tegenstelling tot het traditionele vertrouwen van binnenuit het netwerk.
Belangrijke principes zijn expliciete verificatie, minste privileges en het veronderstellen van een inbraak. Ook continue monitoring
Implementatie gebeurt vaak gefaseerd: begin bij data en workloads, breng identiteits- en apparaatscontrole op orde, en