Zero Trust Architecture
Zero Trust ist ein Security-Modell, das jeden Zugriff explizit verifiziert — unabhängig von Standort, Netzwerk oder Gerät. Grundprinzipien: "Never trust, always verify", "Assume breach", "Verify explicitly". Implementiert über Identity (Conditional Access), Endpoint (Defender XDR), Network (Microsegmentation) und Daten (Sensitivity Labels).
Zero Trust Architecture in der Praxis
Microsofts Zero-Trust-Referenzmodell besteht aus sechs Säulen: Identity, Endpoint, Application, Network, Infrastructure, Data. Pro Säule definiert Microsoft konkrete Bausteine — Entra ID Conditional Access für Identity, Defender for Endpoint für Endpoint, Defender for Cloud Apps für Application, Azure Firewall + NSG für Network, Azure Security Center für Infrastructure, Purview Information Protection für Data. Zero Trust ist nicht ein einzelnes Produkt, sondern eine Strategie. NIST publiziert SP 800-207 als herstellerneutrale Referenz; Microsoft folgt dem mit eigenem Reifegrad-Modell. Pflicht für NIS2-konforme Architekturen.