אפס אמון
Zero trust security model
רשת Zero-trust, רשת אפס אֵמוּן או סתם אפס-אמון (וגם ארכיטקטורת אפס אמון, מודל אבטחה אפס אמון, ZTA, ZTNA), הוא מונח בתחום טכנולוגיית המידע (IT) והגנת סייבר, המתאר גישה לעיצוב ויישום של רשתות ה-IT. הרעיון המרכזי העומד מאחורי אפס-אמון הוא כי אין לסמוך כברירת מחדל על מכשירים ברשת, כגון מחשבים ניידים, גם אם הם מחוברים לרשת ארגונית מנוהלת כגון ה-LAN הארגוני וגם אם אומתו בעבר.
עודכן ב־
בעמוד הזה
איך זה קשור לאוטומציה?
אפס אמון אומר שאין לסמוך על מכשיר רק כי הוא ברשת הארגון. כל בקשה מאומתת ומורשית מחדש. באוטומציה זה אומר שמפתח פנימי או סוכן עדיין מקבלים הרשאה מצומצמת ונבדקים.
דוגמאות שימוש באוטומציה
הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.
סוכן שרץ ברשת המשרד אינו מקבל גישה לכל הלקוחות. כל קריאה נושאת זהות, נרשמת, ומוגבלת לתיק אחד. חיבור מהמשרד אינו פותח מסלול עוקף לאימות.
באילו כלים זה רלוונטי?
- Supabase
- מדיניות לפי משתמש ושורה תומכת גישה מצומצמת; חשבון שירות רחב עדיין שובר את עקרון האפס אמון.
מה חשוב לבדוק לפני שמיישמים?
- השארת חשבון שירות עם הרשאת־על סותרת את המודל גם אם העובדים עצמם מאומתים.