- 什么是零信任:地理位置、网络、设备
- 设备、硬件零信任
- 人员零信任
- 价值主张:最小权限、受攻击面降低、访问控制
- 典型的模型和框架:Google - BeyondCorp ,微软的Conditional Access
- 略
- 用户身份管理,设备可信管理,访问控制引擎,访问控制代理
- 略
- 零信任 - 威胁建模
- 假设黑客攻破了某台办公网电脑,还是没办法直接啥都干。
- 设备可信的定义
- 设备加密 - 略.
- 设备中不存明文密钥 - 密钥管理。
- 略
- 设备及时升级?
- 固件安全,芯片安全
- Windows启动时检查
- 设备健康检查
- 略
- 设备与芯片相关 -略
- 后面讲人员零信任 - 略。