Zero TrustKimlikMimari
Zero Trust’a Giriş: Kimlik ve Oturum Sürekliliği
Ağ içi = güvenli varsayımını kırmak; cihaz durumu, MFA ve politika motoru ile sürekli doğrulama.
Okuma süresi: 12 dk
Zero Trust bir ürün değil, mimari bir hedef duruşudur. Kimlik katmanında cihaz uyumluluğu, risk skoru ve koşullu erişim politikaları bir arada düşünülmelidir.
Oturum sürekliliği
Kısa ömürlü token + yenileme (refresh) stratejisi, çalınmış oturumların etkisini sınırlar. Ancak kullanıcı deneyimi ile denge için step-up MFA senaryoları tanımlanmalıdır.
- Cihaz sertifikası veya TPM tabanlı anahtarlar.
- Anormal coğrafya ve impossible travel sinyalleri.
- Yönetici oturumları için ayrı policy ve süre kısıtlaması.