A logistics corporation requires remote dispatchers to complete multi-factor authentication (MFA) when initiating their daily workspace session. Once initial login is established, users maintain persistent access to centralized fleet databases for ten hours without additional context evaluations, even if their host endpoint connects to untrusted networks or exhibits degraded compliance status mid-session. Which of the following actions best aligns this environment with core Zero Trust Architecture principles?
- Implementing dynamic access policies that continuously evaluate user identity, device posture, and risk factors throughout the sessionAnswer
- BRestricting database connections strictly to devices connected directly to the internal corporate local area network
- CReplacing software-based multi-factor authentication tokens with hardware security keys during initial session initialization
- DDeploying a network intrusion detection system to passively inspect database session traffic as a corrective security control
Answer
Implementing dynamic access policies that continuously evaluate user identity, device posture, and risk factors throughout the session
The correct response addresses the vulnerability by enforcing continuous verification, a foundational pillar of Zero Trust Architecture (ZTA). Rather than trusting an active session indefinitely after a single login check, ZTA continuously monitors contextual attributes—such as endpoint posture, IP changes, and user behavioral risk—to enforce real-time access decisions.
Step-by-Step Solution
Key Concept
Continuous Verification and Explicit Validation in Zero Trust Architecture