Zero Trust Full
După doar un an de menținere a unui grup de știri de securitate cibernetică am ajuns clar și cert la ideea că, acest concept de "Zero Trust" ("Încredere Zero") este cel mai bun mod de a aborda nebunia ciberneticii actuale, la propriu (cel puțin din punct de vedere personal).
 
O nebunie atât din punct de vedere al problematicii reale, palpabile, ce deseori nu mai ține cont de capacitatea reală de protecție (pe "verticală") sub asaltul factorilor adverși (agresori cibernetici, vulnerabilități, etc), cât și din punct al exploziei (numerice, cantitative, conceptuale, bla, bla) serviciilor (pe "orizontală") ce trebuie adaptate permanent unor noi și noi soluții de securitate cibernetică.
 
Deci, numai din rândurile anterioare, puteți deduce rapid de ce ar fi nevoie, în primul și în primul rând de Zero Trust, de închidere inițial totală și, abia ulterior, de expansiune spre zone "deschise", exploatabile, solicitate, etc.
 
 
Ca un fel de punct de plecare, ideile ce rezultă rapid din parcurgerea știrilor unui an întreg (2021) de știri cumulate (și este vorba doar despre ceea ce am putut acumula eu) atrage următoarele percepții:
 
- Zero Trust: O soluție pentru multe probleme de securitate cibernetică (25.01.2021);
- Cele mai bune practici de acces securizat ale terților - Este timpul pentru Zero Trust (31.01.2021);
- De ce învățarea contextuală este soluția de care are nevoie securitatea e-mailului cu Zero Trust (16.02.2021);
- NSA lansează orientări privind modelul de securitate Zero Trust (26.02.2021);
- NSA și Microsoft promovează o abordare Zero Trust în securitate cibernetică (27.02.2021);
- ... Identitatea și Zero Trust trebuie să fie esențiale în toate deciziile de afaceri; Importanța unei abordări bazate pe Zero Trust a securității identității (29.03.2021);
- Cum să eviți patru capcane comune de Zero Trust (inclusiv una care v-ar putea costa locul de muncă) (30.03.2021);
- Creatorul Zero Trust vorbește despre implementare, concepții greșite, strategie (06.04.2021);
- SASE sau Zero Trust? De ce echipele de securitate ar trebui să le folosească pe ambele (07.04.2021);
- ... instrumentul open-source permite evaluarea Zero Trust a mediilor AWS (16.04.2021);
- (adaptat) Fluxurile de lucru în cloud se securizează cu Zero Trust; Împinge barierele  Zero Trust pentru a conecta în siguranță forța de muncă (26.04.2021);
- Organizațiile din domeniul sănătății implementează Zero Trust pentru a combate atacurile cibernetice (04.05.2021);
- Piața securității Zero Trust continuă să crească (19.05.2021);
- Poate Zero Trust ucide nevoia noastră de a vorbi despre locații? (24.05.2021);
- De la VPN la ZTNA (Zero Trust Network Access) - Evoluția muncii securizate la distanță (09.06.2021);
- Protejarea scenariului hibrid prin adoptarea securității Zero Trust (29.07.2021);
- ... securitatea SIM pentru Zero Trust acces la distanță (26.08.2021);
- Zero Trust este corect pentru mine? ... Principiile de proiectare ale arhitecturii Zero Trust (02.09.2021);
- Casa Albă (SUA) împinge agențiile federale spre Zero Trust (08.09.2021);
- Trecerea la lucrul la distanță necesită Zero Trust (13.09.2021);
- Soluții de securitate Zero Trust adoptate pe scară largă, impulsionate de creșterea numărului de atacuri ransomware (20.09.2021);
- 4 întrebări cheie despre succesul Zero Trust (07.10.2021);
- ... mituri despre Zero Trust și concepții greșite; Analiza și implementarea unei arhitecturi naționale Zero Trust (18.10.2021);
- Securitate de rețea și IoT într-un model de securitate Zero Trust (25.10.2021);
- Creșterea numărului de atacuri cibernetice determină necesitatea unei securități Zero Trust (04.11.2021);
- Rolul vizibilității și al analizei în arhitecturile Zero Trust; Zero Trust protejează împotriva ransomware-ului (10.11.2021);
- Pentagonul urmează să deschidă Biroul Zero Trust în decembrie (12.11.2021);
- Tehnologia operațională și Zero Trust (16.11.2021);
- ... VPN-uri pentru arhitecturi Zero Trust pentru a securiza locurile de muncă hibride; Îmbunătățirea accesului la Zero Trust printr-o postură de securitate conștientă de context (25.11.2021);
- Starea actuală Zero Trust: Conștientizarea este ridicată, adopția este întârziată (08.12.2021);
- Profesioniștii IT văd Zero Trust ca pe un element cheie al strategiei de securitate (11.12.2021);
- API-ul de verificare fără parolă transformă fiecare mobil într-un token de securitate Zero Trust (15.12.2021);
- Bază de date construită pe un model Zero Trust (17.12.2021);
- Zero Trust nu este doar pentru IT, ci poate proteja și infrastructura critică țintită (20.12.2021);
- (adaptat) Zero Trust: Perspective și predicții pentru 2022 (28.12.2021);
- Lanțuri de aprovizionare, ransomware, Zero Trust și alte previziuni de securitate pentru 2022 (31.12.2021).
 
Care percepții duc mai departe ideea de adaptare la acest val real și palpabil al securității cibernetice.
 
Atât pentru persoana/ colectivul care poate face față cât de cât cerințelor de securitate cibernetică, utilizatorul comun, neavizat, capabil să aplice niște suite de comenzi "recomandate", la personalul/ colectivul avizat, cu un anumit nivel de profesionalism în securitatea cibernetică "ce contează".
 
Iată de ce, din acest moment, 2022, de luni până vineri, inclusiv, pentru anii ce vor urma, voi demara un blog de securitate cibernetică conceptuală și aplicată ce va porni cu Zero Trust, apoi conceptul SASE (Secure Access Service Edge) și ce va mai urma.
 
Totul în funcție de cursul logic al postărilor și, de ce nu, de timpul disponibil (mă voi concentra spre a nu depăși 1.000 de cuvinte per postare, după modelul propriu "patentat" la Noua Medicină încă de la 01.01.2014).
 
Da, ar mai fi ceva... Este vorba despre o prezentare a materialelor într-o formă "plată" (flat), pentru persoana interesată obișnuită, și o formă "detaliată" (detailed) pentru o persoană deosebit de interesată, fără a avea cea mai vagă idee de a face diferențieri între "beginner" și "experienced"...
 
Poate această abordare va avea postări diferite, poate nu, totul ține de conținutul ce va apare necesar, pornind de la forma detaliată și, ca un fel de concluzie, ajungându-se la forma concisă, plată, utilă doar celor care au nevoie de ceva de aplicat și nu neapărat de învățat.
 
Deci, atenție la ceea ce intenționați! Dacă doriți doar soluții și nu aveți nevoie de cunoaștere, mergeți direct la finalul postării sau șirului de postări, unde veți găsi, bifa, aproba, utiliza, respinge, dezaproba, ceea ce vă interesează.
 
Și, dacă aveți timp, interes, disponibilitate, inclusiv dacă sunteți un critic, vă invit la inserarea de comentarii, sfaturi, completări, etc. Ce veți crede de cuviință... Mulțumesc anticipat!
 
Asta deoarece am în plan de mult timp acest proiect și, dacă "Matrix" vieții reale îmi va permite, voi lucra mult timp la acest proiect (truda mea de un an de zile de la "News", dovedită deja, nu dă de gândit la lipsă de consecvență).
 
Dorin M - 03 Ianuarie 2022
 
Logo Dorin M Wolf
 

Vă mulţumesc pentru vizită!

Oricând veţi considera că "merită" vă aştept cu aprecieri, comentarii sau donaţii în
contul RO95BRDE090SV31723640900 deschis la "BRD - Groupe Société Générale" S.A. România sau
donaţie prin Paypal (folosind butonul de mai jos).

sau pe Patreon (utilizând butonul de mai jos).

Become a Patron!
  • About the Author: Dorin M - Merticaru Dorin Nicolae

No comments