在本次議程中,首先將介紹零信任的概念,從動態風險的基本概念入手,進而了解其安全假設和衍生的安全機制。然而,在資訊安全領域中,並沒有一個銀彈式的解決方案,同樣地,零信任也無法解決所有資安問題。因此,我們將介紹零信任防禦範圍,釐清常見誤解,以便聽眾能夠評估單位的零信任正確性及成熟度。
接下來,將深入探討架構的實作和動態存取政策。零信任架構高度依賴其核心引擎,如果核心引擎存在弱點,會導致整體安全問題。最後,動態存取政策的設計是零信任機制的核心方法之一,卻鮮少有人討論。因此,我們將分享對動態存取政策的研究。