零信任 (zero trust) - 被害妄想症

更新 發佈閱讀 5 分鐘

資安領域常提「零信任 (zero trust)」原則,幾乎已是設計系統的黃金準則

# 不在乎資安的另當別論

網路上已有許多文章,講得也算清楚

故本文僅做「大眾友善 (i.e. 不專業)」版分享,讓你輕鬆認識零信任



何謂零信任?

一言以蔽之:沒驗證前,誰都不相信

且驗證須週期性進行,非「一旦通關就順風順水」

像偵探一樣,先懷疑每個人,再分別排除嫌疑

# 靠「驗證」排除嫌疑,驗證方式可自行定義,e.g. 登入


講古:

尚無零信任概念的黑暗時代,企業資安架構通常是:

用戶、外部連線視為危險來源,需謹慎防範

築好防火牆,就不愁吃穿了 (?)


等等,難道內部人員就絕對沒問題嗎?


首先,員工可能基於好奇,從內部亂玩系統,挖出不該接觸的機敏資訊

# 抱歉,我就是愛亂挖的那個

再者,若企業把勞工當奴隸,低薪、文化爛、霸凌層出不窮,還只會包庇

那遭受蓄意刪除、竄改資料,或其他報復行為也不奇怪

遑論外部利誘,策反的可能性大增

知名駭客組織 LapSus$,就很擅於「招募」別人企業的員工

畢竟比起外部強攻,從內部滲透容易得多

咱垂雅大師曾說

Do not see every enemy as an enemy. See them instead as an ally, whether they know it or not.

# 別把所有敵人當敵人,不如當盟友看待,哪怕對方沒意識到

即使無惡意,光是簡單、古老的手法 - 釣魚郵件或連結,就能搞倒一票企業

# 且通常一人中招,便足以威脅整個公司個資料


說那麼多,不是要老闆監控員工

而是設計系統時,應先假設有內鬼、假設防火牆必有疏漏、假設已中毒

因此系統要能確保,即使某區塊出事,災情也不會肆虐

例如:

  • 每個區塊各自隔離,無法任意互相存取

# 就是沙盒啦!

鄰居家失火,只要防火巷沒停滿車,你家就還安全

  • 僅授予必要權限,不該給的都別給

若權限毫無管制,買通一個人資就能刪掉整個 Google

一般產業比喻:小小人資手握全公司鑰匙,包括金庫

你會沒事發萬能鑰匙給每位員工嗎?

不會的話,權限為何不用管控呢?

  • 偵測機制

保存活動紀錄,誰、何時、用了哪些功能,最好都留

不然被駭了都沒發現,事情只會越來越大條

及早發現,及早治療

哪怕後知後覺,也好過不知不覺

  • 應變措施

發現異常後,總得處理吧!

自動鎖帳、人工排查、或其他手段都行,至少要有應對 SOP

隔離區只能避免災害擴大,不會自動消災

鄰居家遭祝融,哪怕防火巷都正常,大家還是會設法滅火


零信任是持續性的過程,不會出現「採取了某措施,就永遠安全」的現象

因為技術會演進、駭客也不曾停下腳步

Bad guys never sleep

- IBM Jeff

無法保證超前部署,至少也要追平

魔高一丈,道卻沒高一尺,豈不任人宰割?




以上論述很眼熟嗎?

沒錯,零信任也能推廣至消費者

任何個體、機構、服務未證明可靠前,都不該信任

先假設最糟狀況,連最壞情境都能防範,其他就毋需擔憂

前幾篇替換文章,就落實此哲學:

  • 閉源軟體無法證己清白,所以換掉
  • 每個服務都先想最糟狀況,例如官方想偷你資料

許多軟體透過加密、開源供審核、資料不離機等方式,證實自己可受信任

# 就算要做壞事也是公然做,因為程式碼都公開

  • 先假設有人要偷窺你,再挑「就算 NSA 監控也不怕」的選擇

需信任的對象越多,攻擊面積就越大

任何一者出事,你的資料就不安全

例如用 iPhone 裝 Google 地圖,需要擔心蘋果、Google

兩者都能盜你資料,且兩者都可能被駭

相較之下,Android 裝 Google 地圖、iPhone 裝蘋果地圖,對手就只有一個

# 當然,選保障隱私的地圖OS 更好


有點像被害妄想症,對所有東西都採最嚴格標準

畢竟防人之心不可無,預防總比治療好

就像疫苗打了卻沒疾病,頂多浪費資源

但沒打疫苗遇上疫情,後果難以挽回




留言
avatar-img
留言分享你的想法!
avatar-img
移幣的沙龍
7會員
33內容數
技術文章、文學抒發、低門檻創意實作教學,想收到通知歡迎加入
移幣的沙龍的其他內容
2025/09/26
本文闡述「開源」對隱私的重要性,不開源就無從驗證,隱私政策將淪為空談。就連善用「保護隱私」行銷的蘋果,都屢出隱私紕漏,遑論其他累犯公司 (e.g. Google)。 想支持開源理念,不一定得捐錢、身為開發者,光是「使用開源軟體」就是種支持,你我都能輕鬆加入
Thumbnail
2025/09/26
本文闡述「開源」對隱私的重要性,不開源就無從驗證,隱私政策將淪為空談。就連善用「保護隱私」行銷的蘋果,都屢出隱私紕漏,遑論其他累犯公司 (e.g. Google)。 想支持開源理念,不一定得捐錢、身為開發者,光是「使用開源軟體」就是種支持,你我都能輕鬆加入
Thumbnail
2025/09/23
受夠 iOS 和安卓陣營互相嘲笑了嗎?就隱私而言,兩者五十步笑百步,都該替換掉。本篇詳述各替代品特色,及 iOS、Android 隱私缺陷,就算還沒下定決心替換,至少不是對個資竊賊毫不知情。 尤其蘋果總以「保護隱私」行銷,卻輕易踐踏消費者信任,和 Google 本為一丘之貉。
Thumbnail
2025/09/23
受夠 iOS 和安卓陣營互相嘲笑了嗎?就隱私而言,兩者五十步笑百步,都該替換掉。本篇詳述各替代品特色,及 iOS、Android 隱私缺陷,就算還沒下定決心替換,至少不是對個資竊賊毫不知情。 尤其蘋果總以「保護隱私」行銷,卻輕易踐踏消費者信任,和 Google 本為一丘之貉。
Thumbnail
2025/09/17
本篇澄清常被混淆的「隱私」與「資安」,兩者雖有交集但本質並不相同。隱私指不想揭露的資訊不被他人知曉,「數位隱私」即為網路世界的隱私權;資安則指資料的「機密性」、「完整性」、與「可得性」。
Thumbnail
2025/09/17
本篇澄清常被混淆的「隱私」與「資安」,兩者雖有交集但本質並不相同。隱私指不想揭露的資訊不被他人知曉,「數位隱私」即為網路世界的隱私權;資安則指資料的「機密性」、「完整性」、與「可得性」。
Thumbnail
看更多
你可能也想看
Thumbnail
因應這幾年陸續修法、執業累積處理的詐欺、洗錢案件算一算超過200件,再次更新最新的資訊給有需要的大家囉 一、如果發現帳戶被凍結、銀行告知變成警示帳戶 🔸先確認自己的帳戶有沒有陌生人匯款進來,如果有,那代表有被害人遭詐欺匯款到你帳戶,被害人已經去警局報案了,所以你現在高機率就成為了詐欺、
Thumbnail
因應這幾年陸續修法、執業累積處理的詐欺、洗錢案件算一算超過200件,再次更新最新的資訊給有需要的大家囉 一、如果發現帳戶被凍結、銀行告知變成警示帳戶 🔸先確認自己的帳戶有沒有陌生人匯款進來,如果有,那代表有被害人遭詐欺匯款到你帳戶,被害人已經去警局報案了,所以你現在高機率就成為了詐欺、
Thumbnail
設定討論方向到情報操作者不想要的方向,可以卡住情報操作者想引導人們相信的事、辯解的藉口。 以 #兩兆錢坑 法案來講,情報操作者的論述大概是用「時候未到所以不一定」的原理來欺瞞逃脫質疑。這時可以設定的討論方向是: 1雖然未發生,但是法規有限制比較有保障 2討論「空白授權」可能的危害 例如:
Thumbnail
設定討論方向到情報操作者不想要的方向,可以卡住情報操作者想引導人們相信的事、辯解的藉口。 以 #兩兆錢坑 法案來講,情報操作者的論述大概是用「時候未到所以不一定」的原理來欺瞞逃脫質疑。這時可以設定的討論方向是: 1雖然未發生,但是法規有限制比較有保障 2討論「空白授權」可能的危害 例如:
Thumbnail
這篇文章探討了權威核心觀念和個人能否識別並抵抗意圖操弄的策略,包括了頭銜、衣著和身分標識。文章建議讀者自我反省並思考權威的真正專業性和誠實度。此外,文章提供了成為權威和適當穿著以獲得信任力的建議。結語指出盲目服從權威可能導致危險,並呼籲讀者要自我思考以避免此情況。
Thumbnail
這篇文章探討了權威核心觀念和個人能否識別並抵抗意圖操弄的策略,包括了頭銜、衣著和身分標識。文章建議讀者自我反省並思考權威的真正專業性和誠實度。此外,文章提供了成為權威和適當穿著以獲得信任力的建議。結語指出盲目服從權威可能導致危險,並呼籲讀者要自我思考以避免此情況。
Thumbnail
《反詐之歌》 詐騙手段花樣多, 防騙之心不可挪。 陌生電話須警惕, 中獎信息莫輕信。 網路連結勿點擊, 轉帳匯款要斟酌。 個人資訊保護好, 騙子無機可奈何。 這是朋友幾乎受騙的經歷,是4月9日才發生的真人真事,大家一定要注意!   致我的親朋好友: 我是OOO,昨日早上親
Thumbnail
《反詐之歌》 詐騙手段花樣多, 防騙之心不可挪。 陌生電話須警惕, 中獎信息莫輕信。 網路連結勿點擊, 轉帳匯款要斟酌。 個人資訊保護好, 騙子無機可奈何。 這是朋友幾乎受騙的經歷,是4月9日才發生的真人真事,大家一定要注意!   致我的親朋好友: 我是OOO,昨日早上親
Thumbnail
這篇文章深入剖析了情緒勒索的基本概念,並探討了情緒勒索造成的負面影響。透過這份指南,你可以更好地辨識和應對這種不健康的人際行為。
Thumbnail
這篇文章深入剖析了情緒勒索的基本概念,並探討了情緒勒索造成的負面影響。透過這份指南,你可以更好地辨識和應對這種不健康的人際行為。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News