본문 바로가기
Security#Security#Architecture조회 3

Zero Trust란?제로 트러스트

정의

"내부 네트워크는 신뢰"라는 전통 경계 보안을 버리고, 모든 요청을 검증하는 보안 모델. NIST SP 800-207 표준.

다른 표현제로 트러스트Zero Trust Architecture

Zero Trust란?

전통적으로 "VPN 안쪽 = 안전"이라 여겼지만, 내부 공격·유출된 자격증명 때문에 이 전제가 무너졌다. Zero Trust는 "기본 불신, 매번 검증"이다.

원칙

  • Never trust, always verify
  • 최소 권한 원칙 (Least Privilege)
  • Assume breach (이미 침입당했다고 가정)

구성 요소

  • MFA 필수
  • 디바이스 상태 검증 (Endpoint posture)
  • mTLS로 서비스 간 인증
  • 세밀한 접근 정책 (context-aware)

구현 도구

Google BeyondCorp, Cloudflare Access, Tailscale, Teleport.

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Security 전체 →