# Was ist Zero Trust Architecture (ZTA)?

> Zero Trust Architecture (ZTA) ist ein Unternehmens-Sicherheitsdesign, in dem Zugriff nicht allein wegen Netzwerkstandort, Geräteeigentum oder einer früheren Anmeldung implizit vertraut wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/zero-trust-architecture/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es schützt Ressourcen, indem Authentifizierung und Autorisierung zu expliziten Richtlinienentscheidungen werden, gespeist aus Identität, Gerätezustand, angeforderter Aktion, Sensitivität der Ressource und weiteren Risikosignalen.

Eine ZTA wendet Zero-Trust-Prinzipien über Inventare, Identitäts- und Gerätemanagement, Richtlinien-Entscheidungs- und -Durchsetzungskomponenten, Anwendungs- und Datenkontrollen sowie Telemetrie an. Zugriff sollte eng begrenzt und bei geänderten Bedingungen neu bewertet werden. Bereitstellungsmuster umfassen identitätsgesteuerte Gateways, Mikrosegmentierung, Software-Defined Perimeters und Ressourcenportale; kein einzelnes Produkt oder eine Topologie bildet eine ZTA.

### Wichtigste Punkte

- **Inventar:** Die Subjekte, Geräte, Workloads, Daten, Dienste, Kommunikationspfade und Abhängigkeiten identifizieren, die die Richtlinie regeln muss.
- **Entscheidung und Durchsetzung:** Jede angeforderte Aktion gegen die Richtlinie bewerten und das Ergebnis nahe der geschützten Ressource durchsetzen — mit nur dem nötigen Zugriff.
- **Neubewertung:** Relevante Identitäts-, Geräte-, Ressourcen- und Umgebungssignale überwachen, damit eine wesentliche Änderung Zugriff ändern oder beenden kann.
- **Wichtige Einschränkung:** Zero Trust beseitigt nicht jede Form von Vertrauen, garantiert keine Prävention und bedeutet nicht, dass Benutzer als bösartig behandelt werden. Falsche Inventare, gestohlene Identitäten, unzuverlässige Zustandsdaten, übermäßige Privilegien, Durchsetzungslücken und nicht verfügbare Kontrolldienste können die Architektur dennoch untergraben.

### Verwandte Begriffe

[Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Software-Defined Perimeter (SDP)](<https://yellowcube.eu/de/glossary/software-defined-perimeter/>) · [Mikrosegmentierung](<https://yellowcube.eu/de/glossary/microsegmentation/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>)

### Quellen

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [CISA Zero Trust Maturity Model Version 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

