Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +45 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Sıfır güven: ZTNA ve temel ilkeler
Klasik ağ güvenliği bir varsayıma dayanır: iç ağdaki biri dış ağdaki birinden daha güvenilirdir. VPN'e bağlanan bir çalışan bir kez doğrulandıktan sonra genelde tüm iç ağa erişim kazanır. Bu varsayım, saldırgan bir kez içeri girdiğinde işine yarar; VPN oturumunu ele geçirirse aynı geniş erişimi de kazanır. Sıfır güven bu varsayımı reddeder. Hiçbir istek, sadece ağın neresinden geldiği için güvenilmez sayılmaz. Her istek her seferinde kimliğini ve yetkisini kanıtlamak zorundadır. NIST'in sıfır güven mimarisi rehberi bu yaklaşımı somut ilkelere döker. Yaklaşım önce büyük teknoloji şirketlerinde denendi, zamanla kurumsal ağların standart tartışma konusu haline geldi. Bu derste önce ilkeleri, sonra bu ilkeleri uygulayan ZTNA yaklaşımını göreceksin.
NIST'in rehberi birkaç temel ilke sayar. Her kaynağa erişim, oturum bazında ve en az yetki ile verilir; bir kez giriş yapmak süresiz erişim anlamına gelmez. Erişim kararı yalnız kimliğe değil, cihazın durumuna, isteğin bağlamına ve zamana da bakar. Ağ konumu bir güven ölçütü sayılmaz; iç ağdan gelen istek de dış ağdan gelen kadar doğrulanır. Sistem sürekli izlenir ve toplanan veri kararı iyileştirmek için kullanılır. Bu ilkeler birlikte asla güvenme, her zaman doğrula sözünü somutlaştırır. Bir çalışanın parolası çalınsa bile bu ilkeler sayesinde saldırgan yalnız o çalışanın yetkili olduğu dar kaynaklara ulaşır, tüm ağa yayılamaz.