Поделиться через


Разработка с использованием принципов "Никому не доверяй"

Эта статья поможет вам, как разработчику, понять руководящие принципы нулевого доверия, чтобы повысить безопасность приложений. Вы играете ключевую роль в безопасности организации. Приложения и их разработчики больше не могут предположить, что периметр сети является безопасным. Скомпрометированные приложения могут повлиять на всю организацию.

Организации развертывают новые модели безопасности, которые адаптируются к сложным современным средам и принимают мобильных сотрудников. Новые модели защищают людей, устройства, приложения и данные, где бы они ни находились. Организации стремятся достичь нулевого доверия, стратегии безопасности и подхода к разработке и реализации приложений, которые соответствуют этим руководящим принципам:

  • Явная проверка
  • Использование наименьших привилегий для доступа
  • Предположим взлом.

Вместо того, чтобы полагать, что все, что находится за корпоративным брандмауэром, является безопасным, модель нулевого доверия предполагает нарушение и проверяет каждый запрос, как будто он исходит из неконтролируемой сети. Независимо от того, где создается запрос или к какому ресурсу он обращается, модель нулевого доверия требует, чтобы мы никогда не доверяем, всегда проверяем.

Понять, что нулевое доверие не является заменой принципов безопасности. Разрабатывайте приложения для работы из любого места и на любом устройстве, чтобы внедрить принципы нулевого доверия на всех этапах цикла разработки.

Зачем развиваться с точки зрения нулевого доверия?

  • Мы видим рост уровня сложности атак кибербезопасности.
  • Работа из любого места рабочей силы переопределила периметр безопасности. Доступ к данным осуществляется за пределами корпоративной сети и предоставляется внешним участникам совместной работы, таким как партнеры и поставщики.
  • Корпоративные приложения и данные перемещаются из локальной среды в гибридные и облачные среды. Традиционные сетевые элементы управления больше не могут полагаться на безопасность. Элементы управления должны перемещаться в место расположения данных на устройствах и в приложениях.

Руководство по разработке в этом разделе помогает повысить безопасность, уменьшить радиус взрыва инцидента безопасности и быстро восстановиться с помощью технологии Майкрософт.

Общие сведения о руководстве разработчика

Разрешения и доступ

Нулевое доверие DevSecOps

Более обширная документация по Zero Trust

См. следующее содержание Zero Trust в зависимости от набора документов или ролей в вашей организации.

Набор документации

Используйте эту таблицу, чтобы выбрать лучшие наборы документации по Zero Trust, которые соответствуют вашим потребностям.

Набор документации Помогает вам... Роли
Платформа внедрения для поэтапного и пошагового руководства по ключевым бизнес-решениям и результатам Применяйте защиту нулевого доверия от руководства до реализации ИТ-стратегий. Архитекторы безопасности, ИТ-команды и руководители проектов
Основные понятия и цели для общего руководства по развертыванию в технологических областях Применение защиты нулевого доверия в соответствии с технологическими областями. ИТ-команды и сотрудники службы безопасности
Нулевое доверие для малого бизнеса Применение принципов нулевого доверия к клиентам малого бизнеса. Клиенты и партнеры, работающие с Microsoft 365 для бизнеса
План быстрой модернизации по принципу нулевого доверия (RaMP) для руководства по управлению проектами и контрольных списков, чтобы быстро одержать победы Быстро реализуйте ключевые уровни защиты нулевого доверия. Архитекторы безопасности и ИТ-разработчики
План развертывания Zero Trust с Microsoft 365 для пошагового и подробного проектирования и развертывания Примените защиту нулевого доверия к вашему клиенту Microsoft 365. ИТ-команды и сотрудники службы безопасности
Нулевое доверие для Microsoft Copilots: пошаговое и подробное руководство по проектированию и развертыванию Примените защиту нулевого доверия к Microsoft Copilots. ИТ-команды и сотрудники службы безопасности
Руководство по пошаговому и подробному проектированию и развертыванию служб Azure с нулевым доверием Применение защиты нулевого доверия к рабочим нагрузкам и службам Azure. ИТ-команды и сотрудники службы безопасности
Интеграция партнёров с Нулевым доверием для консультаций по проектированию технологий и специализаций Применение защиты нулевого доверия к партнерским облачным решениям Майкрософт. Разработчики партнеров, ИТ-команды и сотрудники по безопасности

Ваша роль

Следуйте этой таблице для лучших наборов документации для вашей роли в организации.

Роль Набор документации Помогает вам...
Архитектор безопасности

ИТ-менеджер проектов

ИТ-специалист по внедрению
Платформа внедрения для поэтапного и пошагового руководства по ключевым бизнес-решениям и результатам Применяйте защиту нулевого доверия от руководства до реализации ИТ-стратегий.
Член ИТ-группы или группы безопасности Основные понятия и цели для общего руководства по развертыванию в технологических областях Применение защиты нулевого доверия в соответствии с технологическими областями.
Клиент или партнер microsoft 365 для бизнеса Нулевое доверие для малого бизнеса Применение принципов нулевого доверия к клиентам малого бизнеса.
Архитектор безопасности

ИТ-специалист по внедрению
План быстрой модернизации по принципу нулевого доверия (RaMP) для руководства по управлению проектами и контрольных списков, чтобы быстро одержать победы Быстро реализуйте ключевые уровни защиты нулевого доверия.
Член ИТ-группы или группы безопасности для Microsoft 365 План развертывания Zero Trust с Microsoft 365 для пошаговых и детальных инструкций по проектированию и развертыванию Microsoft 365 Примените защиту нулевого доверия к вашему клиенту Microsoft 365.
Член ИТ-группы или группы безопасности для Microsoft Copilots Нулевое доверие для Microsoft Copilots: пошаговое и подробное руководство по проектированию и развертыванию Примените защиту нулевого доверия к Microsoft Copilots.
Член ИТ-группы или группы безопасности для служб Azure Руководство по пошаговому и подробному проектированию и развертыванию служб Azure с нулевым доверием Применение защиты нулевого доверия к рабочим нагрузкам и службам Azure.
Разработчик партнера или член ИТ-группы или группы безопасности Интеграция партнёров с Нулевым доверием для консультаций по проектированию технологий и специализаций Применение защиты нулевого доверия к партнерским облачным решениям Майкрософт.