メルマガクイズ回答
「ゼロトラストの基本的な考え方」について誤っているものはどれか。
参照:NIST SP 800-207
正解
④リソースへのアクセスは、静的ポリシーにより決定する
リソースへのアクセス許可は「クライアントアイデンティ、アプリケーション/サービス、リクエストする資産の状態やその他の行動属性、環境属性を含めた動的ポリシー」により決定することが基本的な考え方とされています。
お問い合わせはこちら