Zero Trust

Model bezpieczeństwa, w którym żadne żądanie nie jest uznawane za zaufane z powodu lokalizacji w sieci, a każdy dostęp jest osobno uwierzytelniany, autoryzowany i oceniany kontekstowo.

TAB. 1Nazwapo angielsku
Po angielskuzero trust
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzerowe zaufanie · architektura zerowego zaufania
Odmiananieodmienne, rodzaj męski w kolokacji „ten model Zero Trust”; odmienia się rzeczownik nadrzędny: „w modelu Zero Trust”, „architektury Zero Trust”, „koncepcji Zero Trust”; przymiotnika nie tworzymy
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Zero Trust”, „model ZERO TRUST”, „architektury Zero Trust” (niebezpiecznik.pl, sekurak.pl, kapitanhack.pl); u kapitanhacka w treści także „zerowe zaufanie” / „zerowego zaufania” (teksty tłumaczone), u sekuraka 0 wystąpień formy polskiej
Urząd i ustawa„zasady zerowego zaufania” (dyrektywa NIS2, wersja PL, motyw 89) — ale CERT Polska pisze „Zero Trust”
TAB. 3Źródła8
FormaCytatSkąd
PLPodmioty kluczowe i ważne powinny przyjąć szeroki wachlarz podstawowych praktyk dotyczących cyberhigieny, takich jak zasady zerowego zaufaniaeur-lex.europa.eu
ENZero Trust to model bezpieczeństwa oparty na zasadzie 'nigdy nie ufaj, zawsze weryfikuj'.wiedza.cert.pl
ENW modelu Zero Trust sieć traktowana jest jako potencjalnie wrogie środowisko.wiedza.cert.pl
ENWojna hybrydowa lekcją dla nas wszystkich: model ZERO TRUST w praktyceniebezpiecznik.pl
ENW świecie nowoczesnych technologii chmurowych, uwierzytelniania wieloskładnikowego i architektury Zero Trust, łatwo zapomnieć o fundamentachsekurak.pl
ENDlaczego model Zero Trust stał się podstawą dzisiejszego bezpieczeństwa?kapitanhack.pl
PLzerowe zaufanie stało się powszechnie akceptowaną „najlepszą praktyką”, po prostu zalecaną przez przepisykapitanhack.pl
ENZero Trust dla drukarek, czyli jak Samuraj zarządza flotą, nie otwierając bram twierdzyniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie3
zarządzanie sekretamisecrets managementKontrolowane przechowywanie, wydawanie, audytowanie i rotacja sekretów aplikacji (kluczy API, tokenów, haseł do baz, certyfikatów) w dedykowanym systemie zamiast w kodzie, plikach konfiguracyjnych czy repozytorium.
zarządzanie tożsamością i dostępemidentity and access management (IAM)Procesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.
zasada najmniejszych uprawnieńprinciple of least privilegeReguła nadawania każdemu użytkownikowi, procesowi i usłudze tylko tych uprawnień, które są niezbędne do wykonania zadania, i tylko na czas jego trwania.

Cały słownik →

Nasłuch 24/7