Condividi tramite


Terminologia della valutazione Zero Trust

Ogni raccomandazione nelle linee guida Zero Trust include una valutazione per tre aree: livello di rischio, impatto utente e costo di implementazione. La classificazione utilizza la griglia di valutazione in questo articolo.

Livello di rischio

Livello di rischio Description
Alto Esiste un potenziale per l'esposizione a livello di ambiente alle minacce fino a quando non si riduce il problema.
Medium C'è un potenziale di esposizione moderata alle minacce fino a quando non si attenua il problema.
Low La mitigazione è una difesa avanzata o un'ottimizzazione operativa.

Impatto utente

Impatto utente Description
Alto Un numero elevato di utenti non privilegiati deve intervenire o ricevere notifiche sulle modifiche.
Medium Un subset di utenti senza privilegi deve intervenire o ricevere notifiche sulle modifiche.
Low Gli amministratori possono intervenire. Gli utenti non devono ricevere notifiche.

Costo di implementazione

Costo di implementazione Description
Alto I team IT e Secops dei clienti devono implementare programmi che richiedono tempo continuo o impegno delle risorse dai team IT.
Medium I team IT e Secops dei clienti devono guidare i progetti.
Low I team IT e Secops del cliente devono eseguire azioni mirate.