An organization is updating its network access controls to align with Zero Trust Architecture (ZTA) principles. Which of the following fundamental principles should the security team implement as part of this design? (Select TWO)
- Explicitly verify every access request using all available contextual data points including identity, location, and device state.Cevap
- Assume breach and continuously validate trust for all network sessions regardless of connection origin.Cevap
- CAutomatically trust any network connection that originates from within the internal corporate intranet subnet.
- DAuthenticate user credentials strictly once at initial login to eliminate ongoing authorization checks.
- ERely exclusively on network perimeter firewalls to enforce internal resource isolation.
Cevap
Explicitly verify every access request using all available contextual data points, and assume breach by continuously validating trust for all network sessions regardless of connection origin.
Zero Trust Architecture requires explicit verification of every access request using contextual parameters (identity, health state, location) and operates under an 'assume breach' mindset to enforce continuous validation across all sessions.
Adım Adım Çözüm
Anahtar Kavram
Zero Trust Architecture Core Principles