Простыми словами
Ни пользователю, ни устройству не доверяют только потому, что они уже находятся «внутри сети». Каждый доступ проверяется по личности, устройству, контексту и минимально нужным правам. Это похоже на большое здание, где пропуск на входе не открывает автоматически каждую комнату.
Механизм действия
Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.
Пример в работе
В задаче «IAM» сразу применить привычное решение и назвать происходящее «Zero Trust», не проверив, действительно ли работает этот механизм. Так можно улучшить один симптом и пропустить основную причину.
Использовать «Zero Trust» как гипотезу: сначала определить границы ситуации и исходное состояние, затем менять только то, что связано с проверяемым механизмом, и смотреть на результат.
Ограничения
«Zero Trust» объясняет только часть происходящего в области «Безопасность». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.
Источник
John Kindervag, Forrester, 2010; NIST SP 800-207, Zero Trust Architecture, 2020.