# Čo je architektúra nulovej dôvery (ZTA)?

> Architektúra nulovej dôvery (zero trust architecture, ZTA) je podnikový bezpečnostný návrh, v ktorom prístup nie je implicitne dôverovaný len pre sieťovú polohu, vlastníctvo zariadenia alebo skoršie prihlásenie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/zero-trust-architecture/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Chráni prostriedky robiením autentifikácie a autorizácie explicitnými politickými rozhodnutiami informovanými identitou, stavom zariadenia, žiadanou akciou, citlivosťou prostriedku a inými signálmi rizika.

ZTA uplatňuje princípy nulovej dôvery cez inventáre, správu identít a zariadení, komponenty rozhodovania a vymáhania politiky, kontroly aplikácií a údajov a telemetriu. Prístup má byť úzko vymedzený a prehodnocovaný, keď sa podmienky menia. Vzory nasadenia zahŕňajú identitou riadené brány, mikrosegmentáciu, softvérovo definované perimetre a prostriedkové portály; žiadny jediný produkt alebo topológia netvorí ZTA.

### Kľúčové body

- **Inventár:** Identifikovať subjekty, zariadenia, úlohy, údaje, služby, komunikačné cesty a závislosti, ktoré politika musí riadiť.
- **Rozhodnutie a vymáhanie:** Hodnotiť každú žiadanú akciu voči politike a vymáhať výsledok blízko chráneného prostriedku, pričom sa udeľuje len potrebný prístup.
- **Prehodnocovanie:** Monitorovať relevantné signály identity, zariadenia, prostriedku a prostredia tak, aby zmysluplná zmena mohla prístup zmeniť alebo ukončiť.
- **Dôležité obmedzenie:** Nulová dôvera neeliminuje každú formu dôvery, negarantuje prevenciu ani neznamená, že používatelia sú považovaní za škodlivých. Nesprávne inventáre, ukradnuté identity, nespoľahlivé údaje stavu, nadmerné privilégiá, medzery vymáhania a nedostupné kontrolné služby môžu architektúru stále podrývať.

### Súvisiace pojmy

[Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Softvérovo definovaný perimeter (software-defined perimeter, SDP)](<https://yellowcube.eu/sk/glossary/software-defined-perimeter/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>)

### Zdroje

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [CISA Zero Trust Maturity Model Version 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

