Condividi tramite


Sviluppare secondo i principi di Zero Trust

Questo articolo consente agli sviluppatori di comprendere i principi guida di Zero Trust in modo da migliorare la sicurezza delle applicazioni. Si gioca un ruolo chiave nella sicurezza dell'organizzazione. Le applicazioni e i relativi sviluppatori non possono più presupporre che il perimetro della rete sia sicuro. Le applicazioni compromesse possono influire sull'intera organizzazione.

Le organizzazioni distribuiscono nuovi modelli di sicurezza che si adattano a ambienti moderni complessi e abbracciano la forza lavoro mobile. I nuovi modelli proteggono persone, dispositivi, applicazioni e dati ovunque si trovino. Le organizzazioni stanno cercando di raggiungere Zero Trust, una strategia di sicurezza e un approccio per la progettazione e l'implementazione di applicazioni che seguono questi principi guida:

  • Verificare in modo esplicito
  • Usare l'accesso con privilegi minimi
  • Ipotesi di violazione

Invece di credere che tutto dietro il firewall aziendale sia sicuro, il modello Zero Trust presuppone la violazione e verifica ogni richiesta come se provenisse da una rete non controllata. Indipendentemente dalla posizione di origine della richiesta o dalla risorsa a cui accede, il modello Zero Trust richiede di non considerare mai attendibile, verificare sempre.

Comprendere che Zero Trust non è una sostituzione dei concetti fondamentali della sicurezza. Con il lavoro originato da qualsiasi luogo e su qualsiasi dispositivo, progettate le vostre applicazioni per incorporare i principi Zero Trust durante il ciclo di sviluppo.

Perché sviluppare con una prospettiva Zero Trust?

  • Vediamo un aumento del livello di complessità degli attacchi alla cybersecurity.
  • La forza lavoro che lavora da qualsiasi luogo ha ridefinito il perimetro di sicurezza. I dati vengono accessibili all'esterno della rete aziendale e condivisi con collaboratori esterni, ad esempio partner e fornitori.
  • Le applicazioni e i dati aziendali passano da ambienti locali ad ambienti ibridi e cloud. I controlli di rete tradizionali non possono più essere basati sulla sicurezza. I controlli devono passare alla posizione in cui risiedono i dati nei dispositivi e all'interno delle app.

Le linee guida per lo sviluppo in questa sezione consentono di aumentare la sicurezza, ridurre il raggio di un evento imprevisto di sicurezza e ripristinare rapidamente con la tecnologia Microsoft.

Panoramica delle linee guida per gli sviluppatori

Autorizzazioni e accesso

Zero Trust DevSecOps

Altre documentazione di Zero Trust

Fare riferimento al contenuto Zero Trust seguente in base al set di documentazione o ai ruoli dell'organizzazione.

Set di documentazione

Seguire questa tabella per i set di documentazione Zero Trust migliori per le proprie esigenze.

Set di documentazione Ti aiuta... ruoli
Framework di adozione per fasi e linee guida dettagliate per le principali soluzioni e risultati aziendali Applicare protezioni Zero Trust dalla suite C all'implementazione IT. Architetti della sicurezza, team IT e project manager
Concetti e obiettivi di distribuzione per indicazioni generali sulla distribuzione per le aree tecnologiche Applicare le protezioni Zero Trust in modo allineato alle aree tecnologiche. Team IT e personale addetto alla sicurezza
Zero Trust per le piccole imprese Applicare i principi Zero Trust ai clienti di piccole imprese. Clienti e partner che collaborano con Microsoft 365 per le aziende
Piano di modernizzazione rapida Zero Trust (RaMP) per linee guida ed elenchi di controllo per la gestione dei progetti e per ottenere successi facili Implementare rapidamente i livelli chiave di Protezione Zero Trust. Architetti della sicurezza e implementatori IT
Piano di distribuzione Zero Trust con Microsoft 365 per indicazioni dettagliate sulla progettazione e la distribuzione Applicare protezioni Zero Trust al tenant di Microsoft 365. Team IT e personale addetto alla sicurezza
Zero Trust per Microsoft Copilots per una progettazione e un’implementazione dettagliata e guidata passo a passo Applicare protezioni Zero Trust a Microsoft Copilots. Team IT e personale addetto alla sicurezza
Zero Trust per i servizi Azure con linee guida dettagliate sulla progettazione e distribuzione Applicare protezioni Zero Trust ai carichi di lavoro e ai servizi di Azure. Team IT e personale addetto alla sicurezza
Integrazione dei partner con Zero Trust per linee guida di progettazione per aree tecnologiche e specializzazioni Applicare protezioni Zero Trust alle soluzioni cloud Microsoft partner. Sviluppatori partner, team IT e personale addetto alla sicurezza

Ruolo

Segui questa tabella per trovare i set di documentazione migliori per il tuo ruolo all'interno dell'organizzazione.

Ruolo Set di documentazione Ti aiuta...
Architetto della sicurezza

Responsabile del progetto IT

Implementatore IT
Framework di adozione per fasi e linee guida dettagliate per le principali soluzioni e risultati aziendali Applicare protezioni Zero Trust dalla suite C all'implementazione IT.
Membro di un team IT o della sicurezza Concetti e obiettivi di distribuzione per indicazioni generali sulla distribuzione per le aree tecnologiche Applicare le protezioni Zero Trust in modo allineato alle aree tecnologiche.
Cliente o partner per Microsoft 365 per le aziende Zero Trust per le piccole imprese Applicare i principi Zero Trust ai clienti di piccole imprese.
Architetto della sicurezza

Implementatore IT
Piano di modernizzazione rapida Zero Trust (RaMP) per linee guida ed elenchi di controllo per la gestione dei progetti e per ottenere successi facili Implementare rapidamente i livelli chiave di Protezione Zero Trust.
Membro di un team IT o di sicurezza per Microsoft 365 Piano di distribuzione Zero Trust con Microsoft 365 per indicazioni dettagliate sulla progettazione e sulla distribuzione per Microsoft 365 Applicare protezioni Zero Trust al tenant di Microsoft 365.
Membro di un team IT o di sicurezza per Microsoft Copilots Zero Trust per Microsoft Copilots per una progettazione e un’implementazione dettagliata e guidata passo a passo Applicare protezioni Zero Trust a Microsoft Copilots.
Membro di un team IT o di sicurezza per i servizi di Azure Zero Trust per i servizi Azure con linee guida dettagliate sulla progettazione e distribuzione Applicare protezioni Zero Trust ai carichi di lavoro e ai servizi di Azure.
Sviluppatore partner o membro di un team IT o di sicurezza Integrazione dei partner con Zero Trust per linee guida di progettazione per aree tecnologiche e specializzazioni Applicare protezioni Zero Trust alle soluzioni cloud Microsoft partner.