
Hello, there! Você já ouviu falar no modelo "Zero Trust"? Esse modelo de segurança de dados tem crescido muito nos ambientes corporativos e aos poucos está se tornando um dos pilares da cibersegurança.
Mas você sabe what it really means? Vamos dar uma olhada e entender o que significa essa expressão em inglês e como esse modelo funciona para proteger os dados sensíveis das organizações. Let's go!
Você conhece o modelo ZERO TRUST em cibersegurança?
A expressão "Zero Trust" pode ser traduzida para o português como "Zero Confiança". Esse modelo, na verdade, é uma estratégia que visa a segurança da empresa e se baseia em um princípio muito simples: "never trust, always verify" (nunca confie, sempre verifique).
Durante muitos anos, as empresas seguiram a ideia de que tudo o que estava dentro da rede corporativa era confiável. O problema é que, quando um invasor conseguia entrar na rede, muitas vezes tinha acesso a diversos sistemas, documentos e arquivos internos.
Já o modelo Zero Trust altera completamente essa forma de gerenciar acessos. Nesse modelo, nenhum usuário ou dispositivo recebe confiança automática, mesmo que já esteja dentro da rede da empresa. Cada acesso precisa ser validado continuamente.
Isso significa que o sistema verifica o tempo todo fatores como identidade do usuário, permissões de acesso, localização, dispositivo utilizado e outros elementos de segurança antes de liberar recursos específicos, já que uma ameaça pode surgir e existir em qualquer lugar.
Esse modelo se tornou comum principalmente com o crescimento do trabalho remoto. Se antes o entendimento era de que o usuário estando dentro do ambiente corporativo não ofereceria riscos, agora com o usuário fora do escritório aumentou-se também a preocupação com acessos maliciosos externos.
Very interesting, isn't it? Now let's take a look at some examples:
- Our company is now adopting a Zero Trust strategy to improve cybersecurity. (Nossa empresa agora está adotando uma estratégia Zero Trust para melhorar a cibersegurança.)
- Zero Trust requires continuous authentication and authorization. (O Zero Trust exige autenticação e autorização contínuas.)
- The security team is implementing Zero Trust across all cloud services. (O time de segurança está implementando Zero Trust em todos os serviços de nuvem.)
- Zero Trust is really helpful to reduce the risk of unauthorized access. (O Zero Trust é realmente útil para reduzir o risco de acessos não autorizados.)
Have you ever worked in a company that followed a Zero Trust model? (Você já trabalhou em uma empresa que seguia o modelo Zero Trust?)
Continue com a gente no nosso artigo "Vocabulário em inglês essencial para DATABASE ENGINEERS". See you!