Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Qué significa Zero Trust en ciberseguridad


Zero Trust en ciberseguridad significa no confiar en nadie por defecto y verificar continuamente cada acceso, dispositivo y usuario mediante autenticación constante (biometría, multifactor) y mínimo privilegio para reducir riesgos. Se aplica en entornos sensibles como empresas con teletrabajo para evitar intrusiones y proteger datos confidenciales. 



Zero Trust es un término que se utiliza en ciberseguridad y lo podemos traducir como Confianza Cero. Consiste en no confiar en nadie por defecto, incluso si se trata de un dispositivo que pueda estar en la misma red y parecer fiable. Esto lleva a cabo una serie de verificaciones de cada acceso, cada dispositivo y cada usuario, para no correr ningún tipo de riesgo que pueda afectar a la seguridad.

Este modelo contrasta con el de confiar en algún dispositivo o usuario que pueda estar dentro de una red, como podría ser en una organización, lo cual puede suponer un riesgo importante. Podrías tener una falsa sensación de seguridad y estar exponiendo datos personales o información confidencial de una empresa.

Cómo funciona

El método Zero Trust funciona de forma que verifica todo continuamente. Por ejemplo, requiere de autenticación constante para iniciar sesión o para poder acceder a ciertos recursos de una red. Esto significa que podría pedir acceso biométrico, contraseñas, autenticación multifactor, etc.

También significa que va a haber un mínimo privilegio. Es decir, los usuarios tendrán acceso solo a lo estrictamente necesario. No tendrán acceso que vaya más allá de lo básico, con el objetivo de lograr así disminuir el riesgo todo lo posible y evitar posibles problemas que comprometan la seguridad.

Por tanto, cada usuario se tiene que autenticar, cada acceso se verifica y cada dispositivo tiene que ser validado. Estas pruebas se realizan bajo esa confianza cero, para que no haya ningún tipo de riesgo que pueda comprometer la seguridad. Aunque ya hayas iniciado sesión o estés usando un dispositivo que, previamente, haya estado en esa red, se sigue verificando todo.

Además, realiza un monitoreo continuo. No se basa solo en una verificación puntual, sino que continúa revisando que todo esté bien. Esa confianza cero, es lo que puede permitir detectar posibles problemas que comprometan la privacidad de un usuario o la seguridad de un dispositivo conectado a una red.

Dónde se aplica

Zero Trust se utiliza principalmente en entornos sensibles, en los que se requiere de la máxima protección y disminuir todo lo posible el riesgo. Por ejemplo, en empresas donde los trabajadores sean remotos, para verificar todo al máximo y evitar así que pueda haber intrusos que accedan a una red de forma indebida.





Fuentes:
https://www.redeszone.net/noticias/seguridad/que-es-zero-trust-ciberseguridad/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.