La NSA publica una guía de Zero Trust para aplicaciones y cargas de trabajo
La Agencia de Seguridad Nacional (NSA) de EE. UU. ha publicado una nueva guía sobre cómo mejorar la madurez de Zero Trust, centrándose en la seguridad de las aplicaciones y las cargas de trabajo. Esta guía práctica ofrece recomendaciones para el Departamento de Defensa, la Base Industrial de Defensa y otras organizaciones, haciendo hincapié en las capacidades progresivas dentro de un marco de Zero Trust. Las áreas clave que se tratan incluyen el inventario de aplicaciones, la gestión del riesgo de la cadena de suministro de ciberseguridad (C-SCRM), CI/CD y DevSecOps, la autorización basada en el riesgo automatizada y el monitoreo continuo. La NSA aboga por la implementación de principios como el privilegio mínimo, la microsegmentación, el monitoreo continuo y el registro para proteger las aplicaciones y las cargas de trabajo contra amenazas cibernéticas sofisticadas.