Descripción de los conceptos de seguridad, cumplimiento e identidad (10-15 %)

Descripción de conceptos de seguridad y cumplimiento

Pilares del Modelo Zero Trust:

El modelo Zero Trust se basa en tres principios fundamentales y una serie de pilares tecnológicos para implementarlos:

Principios Fundamentales:

  1. Verificar explícitamente: Siempre autenticar y autorizar basándose en todos los puntos de datos disponibles, incluyendo identidad del usuario, dispositivo, ubicación, servicio, carga de trabajo, clasificación de datos y anomalías.
  2. Usar acceso con privilegios mínimos: Limitar el acceso de los usuarios a solo lo estrictamente necesario para su trabajo. Utilizar el acceso Just-In-Time (JIT) y Just-Enough-Access (JEA).
  3. Asumir la brecha: Diseñar sistemas y redes asumiendo que ya hay una brecha, minimizando el radio de explosión y segmentando el acceso para contener el daño.

Cifrado (Simétrico, Asimétrico y Hash)

Definición de los conceptos de identidad