นโยบาย Zero Trust ควรตัดสินการเข้าถึงระบบภายในอย่างไร
กเชื่อถือทุกอุปกรณ์ที่อยู่ในสำนักงาน โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขประเมินตัวตน อุปกรณ์ บริบท และสิทธิขั้นต่ำต่อคำขอ โดยไม่เชื่อถือจากตำแหน่งเครือข่ายเพียงอย่างเดียว
คให้สิทธิ์การเข้าถึงแบบอนุญาตถาวรทันทีหลังจากผู้ใช้ล็อกอินสำเร็จในครั้งแรก โดยไม่ต้องตรวจสอบตัวตน อุปกรณ์ หรือบริบทซ้ำอีกในการใช้งานครั้งต่อไป
งปิดการใช้ MFA เพื่อให้ทำงานเร็วขึ้น โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
NIST Zero Trust ไม่ให้ความเชื่อถือโดยปริยายตามตำแหน่งเครือข่าย แต่ต้องพิสูจน์และให้อำนาจตามนโยบายสำหรับทรัพยากร