Modalita pratica

Estrai una domanda, leggi le opzioni, poi scopri la risposta. Segnala se la sai bene o e' da rivedere: costruisce il tuo paniere di ripasso personale con ripetizione spaziata SM-2.

Tutte le aree LOGICA TECNICA CAD PUB165 GDPR RETI SIT CLOUD NIS2 SIC INGLESE BIGDATA AIACT DAMM DATABASE DEVOPS ENTI

Ciclo in corso: 0 di 17 domande gia viste in questo filtro (ricomincia il ciclo)

Area RETI · Tipo: profilo · Rif. INF-0085

Il principio «zero trust» in sicurezza informatica si basa sull'assunzione che:

[A] Tutto il traffico interno alla rete aziendale è sicuro per definizione
[B] Nessuna risorsa o utente è da considerarsi fidato per default, indipendentemente dalla posizione nella rete
[C] Solo gli accessi esterni richiedono autenticazione
[D] Il perimetro di rete (firewall) è sufficiente a garantire la sicurezza
Mostra risposta e spiegazione

Risposta corretta: [B] Nessuna risorsa o utente è da considerarsi fidato per default, indipendentemente dalla posizione nella rete

✅ B. Zero Trust: «never trust, always verify». Anche un utente dentro la rete aziendale deve autenticarsi e autorizzarsi per ogni risorsa. Contesto (device, location, orario) è sempre valutato. ❌ A: il modello tradizionale «castle and moat» (fiducia implicita interna) è esattamente ciò che Zero Trust supera. ❌ C: Zero Trust si applica sia agli accessi interni sia esterni. ❌ D: il perimetro da solo non è sufficiente (lateral movement, insider threat).

Salta senza segnare