A estratégia Zero Trust da Microsoft é uma abordagem de segurança que se baseia no princípio de “nunca confiar, sempre verificar”. Em vez de assumir que tudo dentro do firewall corporativo é seguro, o modelo Zero Trust assume que qualquer solicitação pode ser uma ameaça e, portanto, verifica cada solicitação como se ela tivesse origem em uma rede não confiável1.
Princípios Fundamentais do Zero Trust
- Verificação Explícita:
- Acesso com Privilégios Mínimos:
- Assumir a Violação:
- Minimizar o raio de explosão e segmentar o acesso. Verificar a criptografia de ponta a ponta e usar análises para obter visibilidade, detectar ameaças e melhorar as defesas2.
Benefícios da Estratégia Zero Trust
- Segurança Aprimorada: Protege os recursos da organização ao aplicar controles de acesso baseados em sinais de identidade.
- Flexibilidade: Permite a criação de políticas personalizadas que atendem às necessidades específicas da organização.
- Eficiência Operacional: Automatiza a aplicação de políticas de segurança, reduzindo a carga administrativa.
Implementação
A Microsoft adota essa estratégia para proteger dados corporativos e de clientes, centrando-se na verificação forte da identidade do usuário, verificação da saúde do dispositivo, validação da saúde do aplicativo e acesso com privilégios mínimos a recursos e serviços1.
A estratégia Zero Trust é projetada para se adaptar às complexidades do ambiente moderno, que inclui a força de trabalho móvel e protege contas de usuários, dispositivos, aplicativos e dados, independentemente de onde estejam localizados2.
1: Microsoft Zero Trust Model 2: Microsoft Learn – Zero Trust Overview

Leave a comment