Compartilhar via


Terminologia de avaliação de Confiança Zero

Cada recomendação nas diretrizes de Confiança Zero inclui uma classificação para três áreas: Nível de Risco, Impacto do Usuário e Custo de Implementação. A classificação usa o critério neste artigo.

Nível de risco

Nível de risco Description
High Há um potencial de exposição em todo o ambiente a ameaças até que você atenue o problema.
Medium Há um potencial de exposição moderada a ameaças até que você atenue o problema.
Low Mitigação é uma defesa em profundidade ou uma otimização operacional.

Impacto do usuário

Impacto do usuário Description
High Um grande número de usuários nãoprivilegiados precisa tomar medidas ou ser notificados sobre as alterações.
Medium Um subconjunto de usuários nãoprivilegiados precisa tomar medidas ou ser notificado sobre as alterações.
Low Os administradores podem tomar medidas. Os usuários não precisam ser notificados.

Custo de Implementação

Custo de Implementação Description
High As equipes de TI e Secops do cliente precisam implementar programas que exijam tempo contínuo ou compromisso de recursos das equipes de TI.
Medium As equipes de TI e Secops do cliente precisam liderar projetos.
Low As equipes de TI e Secops do cliente precisam executar ações direcionadas.