
- 什么是零信任:地理位置、网络、设备
- 设备、硬件零信任
- 人员零信任

- 价值主张:最小权限、受攻击面降低、访问控制

- 典型的模型和框架:Google - BeyondCorp ,微软的Conditional Access

- 略

- 用户身份管理,设备可信管理,访问控制引擎,访问控制代理

- 略

- 零信任 - 威胁建模

- 假设黑客攻破了某台办公网电脑,还是没办法直接啥都干。

- 设备可信的定义

- 设备加密 - 略.

- 设备中不存明文密钥 - 密钥管理。

- 略

- 设备及时升级?

- 固件安全,芯片安全

- Windows启动时检查

- 设备健康检查

- 略

- 设备与芯片相关 -略
- 后面讲人员零信任 - 略。
