Zero Trust란?
전통적으로 "VPN 안쪽 = 안전"이라 여겼지만, 내부 공격·유출된 자격증명 때문에 이 전제가 무너졌다. Zero Trust는 "기본 불신, 매번 검증"이다.
원칙
- Never trust, always verify
- 최소 권한 원칙 (Least Privilege)
- Assume breach (이미 침입당했다고 가정)
구성 요소
- MFA 필수
- 디바이스 상태 검증 (Endpoint posture)
- mTLS로 서비스 간 인증
- 세밀한 접근 정책 (context-aware)
구현 도구
Google BeyondCorp, Cloudflare Access, Tailscale, Teleport.