นโยบาย Zero Trust ควรตัดสินการเข้าถึงระบบภายในอย่างไร
กเชื่อถือทุกอุปกรณ์ที่อยู่ในสำนักงาน
ขประเมินตัวตน อุปกรณ์ บริบท และสิทธิขั้นต่ำต่อคำขอ โดยไม่เชื่อถือจากตำแหน่งเครือข่ายเพียงอย่างเดียว
คให้สิทธิ์การเข้าถึงแบบอนุญาตถาวรทันทีหลังจากผู้ใช้ล็อกอินสำเร็จในครั้งแรก โดยไม่ต้องตรวจสอบตัวตน อุปกรณ์ หรือบริบทซ้ำอีกในการใช้งานครั้งต่อไป
งปิดการใช้ MFA เพื่อให้ทำงานเร็วขึ้น
เฉลยอธิบาย
NIST Zero Trust ไม่ให้ความเชื่อถือโดยปริยายตามตำแหน่งเครือข่าย แต่ต้องพิสูจน์และให้อำนาจตามนโยบายสำหรับทรัพยากร แหล่งทางการ: https://csrc.nist.gov/pubs/sp/800/207/final