DefiniçãoZero Trust (confiança zero) é um modelo de segurança em que nenhum usuário, dispositivo ou rede é considerado confiável por padrão: cada acesso a um recurso é verificado explicitamente, com o menor privilégio possível, a partir de identidade, estado do dispositivo e contexto.
Como funciona
O modelo tradicional de perímetro trata a rede interna como zona confiável: quem passou pelo firewall ou pela VPN enxerga boa parte do ambiente. O Zero Trust abandona essa premissa. A localização na rede deixa de conceder confiança, e cada pedido de acesso a uma aplicação ou dado é avaliado individualmente. A referência mais usada é a publicação NIST SP 800-207, que descreve a arquitetura Zero Trust.
Três princípios resumem a abordagem:
- Verificar explicitamente. Cada acesso considera identidade, autenticação forte (MFA), saúde do dispositivo, localização e comportamento.
- Menor privilégio. O acesso é concedido só ao recurso necessário, pelo tempo necessário, de preferência sob demanda.
- Presumir a violação. O ambiente é segmentado e monitorado como se um invasor já estivesse dentro, para limitar o movimento lateral.
Zero Trust vs segurança de perímetro
Na segurança de perímetro, uma credencial roubada costuma abrir caminho para muitos sistemas. No Zero Trust, a mesma credencial esbarra em novas verificações a cada recurso, em segmentação e em políticas que levam em conta o contexto. Isso não elimina firewalls nem VPNs de imediato, mas muda o papel deles: a proteção passa a se concentrar na identidade e no recurso, não na fronteira da rede.
Na prática
Zero Trust não é um produto que se compra pronto, e sim uma estratégia implantada em etapas. Um caminho comum começa por inventariar usuários, dispositivos e aplicações críticas; exigir MFA, de preferência resistente a phishing; controlar acessos privilegiados com PAM; segmentar a rede; e substituir acessos amplos por VPN por acesso por aplicação (ZTNA). Telemetria contínua de endpoints, rede e identidade, analisada por um SOC, fecha o ciclo ao detectar o que as políticas não bloquearam.
A Network Secure apoia a definição e a evolução de programas de segurança alinhados ao modelo Zero Trust.
Perguntas frequentes
Zero Trust substitui a VPN?
Pode substituir em parte. O acesso por aplicação (ZTNA) é uma alternativa à VPN que dá acesso amplo à rede, mas a transição costuma ser gradual e convive com a VPN por um tempo.
Zero Trust é um produto?
Não. É um modelo de arquitetura e uma estratégia. Ferramentas de identidade, MFA, PAM, segmentação e monitoramento ajudam a implementá-lo, mas nenhuma delas sozinha entrega Zero Trust.