ゼロトラスト


何も信じない(zero trust)前提=性悪説に立ち、セキュリティ対策を講じること

概要
防御システムにいくら金を掛けても、人の無知と悪意で情報は漏れる
人を信じない前提でおこなう対策

具体策
ユーザー権限を最小化する
すべての通信記録を残す

関連記事
標的型メール訓練
情報セキュリティ用語集


2005年から毎日1話ブログ「しらべるが行く」

世界平和を実現 Copyrightしらべる 今日の更新 初出2020年7月