제로 트러스트
[Zero Trust]‘아무것도 신뢰하지 않는다(Never Trust, Always Verify)’는 원칙을 바탕으로 한 사이버 보안 모델이다. 네트워크 내부·외부를 구분하지 않고, 모든 접근 요청에 대해 사전 인증·인가 절차를 거쳐야만 자원에 접근할 수 있도록 설계된다.
기존 보안 모델이 내부망을 신뢰하고 외부만 방어하는 구조였다면, 제로 트러스트는 사용자의 신원, 기기, 위치, 접속 시간 등 다양한 맥락(Context)을 기반으로 접근을 판단하고, 최소 권한 원칙(Least Privilege)을 적용한다.
이 모델은 클라우드 환경 확대, 원격근무 증가, 지능화된 사이버 공격 등 변화에 대응하기 위해 기업과 공공기관에서 새로운 보안 표준으로 채택되고 있다. 네트워크 경계가 모호해진 현대 환경에서, 제로 트러스트는 ‘신뢰 기반’ 대신 ‘검증 기반’의 보안 방식을 지향한다.
-
증권거래법 200조
주식의 대량 소유를 제한하는 법 조항. 현행 증권거래법 제200조는 10% 이상의 주식을 ...
-
정지궤도위성
적도 상공 3만 6천㎞의 위치에 떠 있는 위성. 위성은 이 궤도에서 시속 1만 1천㎞로 서...
-
지식재산권[intellectual property right]
사람의 창작물이나 연구 결과, 창작 방법 등을 법으로 보호하기 위해 부여한 권리. 산업재산...
-
주택세금 100문 100답 (2020)
국세청이 2020년 9월 17일 홈택스 시스템에 '부동산 3법 등 주요 개정내용과 100문...