Udostępnij przez


Terminologia dotycząca oceny zero trust

Każde zalecenie w wytycznych zero trust zawiera ocenę dla trzech obszarów: Poziom ryzyka, Wpływ użytkowników i Koszt implementacji. Ocena używa rubryk w tym artykule.

Poziom ryzyka

Poziom ryzyka Description
High Istnieje możliwość zagrożenia dla całego środowiska do momentu rozwiązania problemu.
Medium Istnieje możliwość umiarkowanego narażenia na zagrożenia do momentu rozwiązania problemu.
Low Łagodzenie to wielowarstwowa obrona lub optymalizacja operacyjna.

Wpływ na użytkownika

Wpływ na użytkownika Description
High Duża liczba nieuprzywilejowanych użytkowników musi podejmować działania lub otrzymywać powiadomienia o zmianach.
Medium Podzbiór nieuprzywilejowanych użytkowników musi podejmować działania lub otrzymywać powiadomienia o zmianach.
Low Administratorzy mogą podejmować działania. Użytkownicy nie muszą otrzymywać powiadomień.

Koszt implementacji

Koszt implementacji Description
High Zespoły IT i SecOps klientów muszą wdrażać programy wymagające ciągłego zaangażowania czasu lub zasobów ze strony zespołów IT.
Medium Zespoły IT i SecOps klientów muszą prowadzić projekty.
Low Zespoły IT i SecOps klientów muszą wykonywać ukierunkowane działania.