通过


使用零信任原则进行开发

本文可帮助你作为开发人员了解零信任的指导原则,以便提高应用程序安全性。 在组织安全中发挥关键作用。 应用程序及其开发人员不能再假定网络外围是安全的。 已泄露的应用程序可能会影响整个组织。

组织正在部署适应复杂现代环境并接受移动员工的新安全模型。 新模型可保护人员、设备、应用程序和数据,无论他们位于何处。 组织正在努力实现 零信任,这是设计和实施遵循以下指导原则的应用程序的安全策略和方法:

  • 显式验证
  • 使用最低权限访问
  • 假定已发生安全漏洞

与其相信公司防火墙背后的所有内容都是安全的,零信任模型假定存在漏洞,并会验证每个请求,就如同它来自不受控制的网络一样。 无论请求的来源或访问的资源是什么,零信任模型都要求我们 永不信任,始终验证

了解零信任不是安全基础知识的替代项。 源自任何设备和任意位置的工作,设计您的应用程序以在整个开发周期中贯彻零信任原则。

为什么从零信任视角进行开发?

  • 我们看到网络安全攻击的成熟程度有所上升。
  • 随时随地工作重新定义了安全边界。 数据正在企业网络外部访问,并与外部协作者(如合作伙伴和供应商)共享。
  • 企业应用程序和数据正从本地迁移到混合和云环境。 传统网络控制不再依赖于安全性。 控件需要移动到数据驻留在设备和应用内部的位置。

本部分中的开发指南可帮助你提高安全性,减少安全事件的爆破半径,并使用Microsoft技术快速恢复。

开发人员指南概述

权限和访问

零信任 DevSecOps

更多零信任文档

根据您组织中的文档集合或角色,参考以下零信任内容。

文档集

请按照此表获取最适合你需求的零信任文档集。

文档集 帮助你... 角色
采纳框架,为关键业务解决方案和成果提供阶段和步骤的指导 将零信任保护从高管层应用到 IT 实施。 安全架构师、IT 团队和项目经理
概念信息和部署目标,用于提供技术领域的常规部署指导 应用与技术领域一致的零信任保护。 IT 团队和安全人员
小型企业的零信任策略 将零信任原则应用于小型企业客户。 使用 Microsoft 365 商业版的客户和合作伙伴
零信任快速现代化计划 (RaMP),用于提供项目管理指导和清单,从而让组织轻松获胜 快速实现零信任保护的关键层。 安全架构师和 IT 实施者
面向 Microsoft 365 的零信任部署计划,提供分步和详细的设计与部署指南 将零信任保护应用于 Microsoft 365 租户。 IT 团队和安全人员
针对 Microsoft Copilot 的零信任策略,提供分步和详细的设计与部署指导 将零信任保护应用于 Microsoft Copilots。 IT 团队和安全人员
适用于 Azure 服务的零信任,用于提供分步详细设计和部署指导 将零信任保护应用于 Azure 工作负载和服务。 IT 团队和安全人员
与零信任的合作伙伴集成,为技术领域和专业化方向提供设计指导 将零信任保护应用于合作伙伴 Microsoft 云解决方案。 合作伙伴开发人员、IT 团队和安全人员

你的角色

请按照此表获取适合您在组织中角色的最佳文档集。

角色 文档集 帮助你...
安全架构师

IT 项目经理

IT 实现者
采纳框架,为关键业务解决方案和成果提供阶段和步骤的指导 将零信任保护从高管层应用到 IT 实施。
IT 或安全团队的成员 概念信息和部署目标,用于提供技术领域的常规部署指导 应用与技术领域一致的零信任保护。
Microsoft 365 商业版的客户或合作伙伴 小型企业的零信任策略 将零信任原则应用于小型企业客户。
安全架构师

IT 实现者
零信任快速现代化计划 (RaMP),用于提供项目管理指导和清单,从而让组织轻松获胜 快速实现零信任保护的关键层。
Microsoft 365 的 IT 或安全团队成员 与 Microsoft 365 相结合的零信任部署计划,用于提供分步骤和详细的设计与部署指导,以适用于 Microsoft 365 将零信任保护应用于 Microsoft 365 租户。
Microsoft Copilots 的 IT 或安全团队成员 针对 Microsoft Copilot 的零信任策略,提供分步和详细的设计与部署指导 将零信任保护应用于 Microsoft Copilots。
Azure 服务的 IT 或安全团队的成员 适用于 Azure 服务的零信任,用于提供分步详细设计和部署指导 将零信任保护应用于 Azure 工作负载和服务。
合作伙伴开发人员或 IT 或安全团队成员 与零信任的合作伙伴集成,为技术领域和专业化方向提供设计指导 将零信任保护应用于合作伙伴 Microsoft 云解决方案。