- Inicio
- Zero Trust
Simulador · CISA ZTMM · NIST SP 800-207
Nunca confiar, siempre verificar
Elige un pilar y una industria para ver cómo se implementa Zero Trust, qué impacto tiene y qué normas lo respaldan. Antes publicado en zt.dltech.cl.
Filosofía Zero Trust
El fin del castillo y el foso
El modelo antiguo confiaba en todo lo que estaba dentro de la red. Zero Trust asume que la red ya está comprometida.
Validación continua
Autenticarse una vez al día no basta. La autorización se evalúa en cada acceso según señales de riesgo: ubicación, horario y estado del dispositivo.
Microsegmentación
Si una amenaza entra, queda encerrada: la red se divide en segmentos lógicos que impiden el movimiento lateral, por ejemplo de un ransomware.
Mínimo privilegio
Acceso justo a tiempo (JIT) y solo con los permisos necesarios. Al terminar la tarea, los privilegios se revocan.
Cumplimiento cruzado. Un diseño Zero Trust ayuda a cumplir normas locales e internacionales, desde la Ley 21.663 hasta estándares sectoriales. Las etiquetas normativas de cada implementación son referencias de estudio: verifica su vigencia y alcance en la fuente oficial.