[제136회 정보관리기술사 1교시 8번] 제로 트러스트 아키텍처(ZTA) — ‘절대 믿지 말고, 항상 검증하라’

경계 기반 보안의 한계를 극복하는 제로 트러스트 아키텍처의 핵심 원칙, NIST SP 800-207 구성요소(PEP·PDP), ZTNA와 VPN 비교, 마이크로 세그멘테이션, 도입 로드맵을 해설합니다.

[제138회 정보관리기술사 3교시 6번] 제로트러스트 아키텍처 — NIST SP 800-207 설계와 도입 로드맵

Never Trust Always Verify 원칙의 제로트러스트, NIST SP 800-207 기반 정책엔진·PEP 설계, 마이크로 세그멘테이션, 기존 VPN에서 ZTNA로의 단계적 전환 전략을 해설합니다.

제로트러스트 (Zero Trust)

Zero Trust 1.0 정의 Zero Trust 1.0은 미국 국립표준기술연구소(NIST)와 Forrester Research에서 제안한 보안 모델로, “아무 것도 신뢰하지 않는다(Never Trust, Always Verify)“는 원칙을 기반으로 한 보안 전략입니다. 기존의 경계 기반 보안 … Read more

제로트러스트 2.0 (Zero Trust 2.0)

제로트러스트 2.0 (Zero Trust 2.0) 개요 Zero Trust 2.0은 기존 제로트러스트 모델(1.0)의 개념을 확장하여 디지털 트랜스포메이션 및 클라우드 환경에 더욱 적합한 보안 패러다임으로 발전시킨 것입니다. 기존의 네트워크 중심 보안에서 벗어나 … Read more