Aracılığıyla paylaş


Sıfır Güven değerlendirmesi terminolojisi

Sıfır Güven yönergelerindeki her öneri üç alan için bir derecelendirme içerir: Risk Düzeyi, Kullanıcı Etkisi ve Uygulama Maliyeti. Derecelendirme, bu makalede belirtilen kriterleri kullanır.

Risk Düzeyi

Risk Düzeyi Description
Yüksek Sorunu azaltana kadar ortam genelinde tehditlere maruz kalma olasılığı vardır.
Medium Sorunu azaltana kadar tehditlere orta düzeyde maruz kalma olasılığı vardır.
Low Azaltma, derinlemesine bir savunma veya operasyonel iyileştirmedir.

Kullanıcı Etkisi

Kullanıcı Etkisi Description
Yüksek Çok sayıda ayrıcalıksız kullanıcının eylem gerçekleştirmesi veya değişiklikler hakkında bildirim alması gerekir.
Medium Ayrıcalıksız kullanıcıların bir alt kümesinin eylem gerçekleştirmesi veya değişiklikler hakkında bildirim alması gerekir.
Low Yöneticiler işlem yapabilir. Kullanıcıların bildirim alması gerekmez.

Uygulama Maliyeti

Uygulama Maliyeti Description
Yüksek Müşteri BT ve Secops ekiplerinin, BT ekiplerinden sürekli süre veya kaynak taahhüdü gerektiren programlar uygulaması gerekir.
Medium Müşteri BT ve Secops ekiplerinin projeleri yönlendirmesi gerekir.
Low Müşteri BT ve Secops ekiplerinin hedeflenen eylemleri yürütmesi gerekir.