Til:

Kiberxavfsizlik: Zero Trust va IAM Arxitekturasi

Amaliy Laboratoriya Varaqasi · 10–11-sinf · 5-hafta · 22-dars
Talaba: Sinf:  |  Sana: Baho:      / 10

Laboratoriya Vazifasi: Zero Trust & IAM Studio Orqali Siyosatni Loyihalash

Zero Trust & IAM Studio trenajyori yordamida PDP shlyuzini sinovdan o'tkazish, Capital One $80M kiber-halokatiga sabab bo'lgan wildcard `*` xatolarini bartaraf etish va xavfsiz JSON siyosatini shakllantirib, 4 ta kvest bo'yicha 10/10 ball to'plash.

Me'moriy QatlamEski Model (Qasr va Xandak)Zero Trust StandartiStudio Natijasi
1. Tarmoq IshonchiVPN ichidagi barcha qurilmalar ishonchliHar bir so'rov dushman deb tekshiriladi✅ 403 Forbidden (Eve bloklandi)
2. Ruxsat ModeliStatik rollar (`Admin`, `User`)Dinamik kontekstual ABAC siyosati✅ 4 ta atribut tahlili
3. MikroservislarOchiq HTTP / Bir tomonlama TLSIkki tomonlama shifrlangan mTLS✅ X.509 sertifikat tekshiruvi
4. Imtiyoz MuddatiDoimiy ochiq admin huquqlariJust-In-Time (JIT) vaqtinchalik ruxsat✅ Zarar radiusi = 0

Xavfsizlik Tahlili va Texnik Savollar

1. Nega korporativ siyosatda 'Action: *' va 'Resource: *' yozish Capital One fojiasiga ($80M jarima) olib keldi? Least Privilege qanday himoya beradi?


2. Aeroport xavfsizligi analogiyasi orqali Zero Trust ning 3 ta asosiy qoidasini (Verify Explicitly, Least Privilege, Assume Breach) izohlang:

Baholash Mezoni (10 Ball)

  • Zero Trust tamoyillari va aeroport modeli to'liq tushuntirilgan 3 ball
  • Zero Trust Studio da 4 ta kvest to'liq bajarilgan (10/10 ball) 3 ball
  • Capital One keysidagi wildcard xatosi va mTLS arxitekturasi aniq asoslangan 2 ball
  • Varaqadagi texnik savollarga to'liq va asosli javob berilgan 2 ball
  • JAMI 10 ball
O'qituvchi: Musulmonov Mamarajab O'qituvchi imzosi: _______________ Target International School