Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-09-2024, 18:37 door MathFox

Zero Trust is een concept, geen oplossing. Het is een interessant concept, maar niet makkelijk te implementeren: Het betekent dat iedere service waarmee een gebruiker communiceert moet vaststellen dat die gebruiker geautoriseerd is om de service te mogen gebruiken. Het pijnpunt is dat de service daarbij als je heel strikt in de leer bent geen andere services mag vertrouwen, dus ook geen "Identity service". Als je Zero Trust iets losser toepast, dan mag je wel externe services gebruiken, als je hebt vastgesteld dat je contact hebt met de correcte service en dat die service niet gecorrumpeerd is. Hoe bepaal je dat laatste met een redelijke zekerheid? Wat je wel mee kunt nemen is dat sterke wederzijdse authenticatie tussen services en hun gebruikers een aantal veiligheidsproblemen kan voorkomen.

Beschrijf je klacht (Optioneel):

captcha