Zero Trust для подрядного доступа: 4‑слойный контур с готовыми скриптами
Что произошло
В статье VK Tech описан практический план построения Zero Trust‑модели для подрядного доступа. На 2025 год почти треть всех ransomware‑инцидентов в России произошла через уязвимости у внешних исполнителей. Авторы предлагают четырёхслойный контур и первые шаги, которые можно реализовать уже за неделю.
Детали
- ≈ 33 % ransomware‑инцидентов 2025 года в России прошли через подрядчиков.
- Контур Zero Trust делится на 4 слоя: Identity, Device, Access, Monitoring.
- Первый шаг – аудит учёток и MFA на sudo, реализуемый за одну рабочую неделю.
- Полный контур требует от нескольких месяцев до двух лет в зависимости от масштаба.
- В статье два готовых bash‑скрипта для проверки привилегий и отчётов по доступам.
Что это значит
Для инженеров, отвечающих за безопасность внешних исполнителей, это руководство даёт чёткий план действий и измеримые метрики внедрения Zero Trust.
Аудит внешних учёток и включение MFA на sudo — первый практический шаг Zero Trust, который можно выполнить за одну неделю.