Zero Trust & IAM Studio trenajyori yordamida PDP shlyuzini sinovdan o'tkazish, Capital One $80M kiber-halokatiga sabab bo'lgan wildcard `*` xatolarini bartaraf etish va xavfsiz JSON siyosatini shakllantirib, 4 ta kvest bo'yicha 10/10 ball to'plash.
| Me'moriy Qatlam | Eski Model (Qasr va Xandak) | Zero Trust Standarti | Studio Natijasi |
|---|---|---|---|
| 1. Tarmoq Ishonchi | VPN ichidagi barcha qurilmalar ishonchli | Har bir so'rov dushman deb tekshiriladi | ✅ 403 Forbidden (Eve bloklandi) |
| 2. Ruxsat Modeli | Statik rollar (`Admin`, `User`) | Dinamik kontekstual ABAC siyosati | ✅ 4 ta atribut tahlili |
| 3. Mikroservislar | Ochiq HTTP / Bir tomonlama TLS | Ikki tomonlama shifrlangan mTLS | ✅ X.509 sertifikat tekshiruvi |
| 4. Imtiyoz Muddati | Doimiy ochiq admin huquqlari | Just-In-Time (JIT) vaqtinchalik ruxsat | ✅ Zarar radiusi = 0 |
1. Nega korporativ siyosatda 'Action: *' va 'Resource: *' yozish Capital One fojiasiga ($80M jarima) olib keldi? Least Privilege qanday himoya beradi?
2. Aeroport xavfsizligi analogiyasi orqali Zero Trust ning 3 ta asosiy qoidasini (Verify Explicitly, Least Privilege, Assume Breach) izohlang: