```html id="zero-trust-fisi" Zero Trust Prinzip – FISI

Zero Trust Prinzip

Das Zero Trust Prinzip ist ein Sicherheitskonzept, bei dem grundsätzlich niemandem im Netzwerk vertraut wird – weder innerhalb noch außerhalb.

🔐 Was bedeutet Zero Trust?

„Never trust, always verify“ – keinem Benutzer oder Gerät wird automatisch vertraut. Jede Anfrage muss überprüft und authentifiziert werden.

⚙️ Grundprinzipien
🧠 Beispiel

Ein Mitarbeiter im Unternehmen muss sich jedes Mal neu anmelden, wenn er auf eine Datenbank oder Anwendung zugreifen möchte – selbst wenn er sich bereits im internen Netzwerk befindet.

Vergleich: Klassisches Modell vs. Zero Trust

Merkmal Klassisches Sicherheitsmodell Zero Trust
Vertrauen im Netzwerk Internes Netzwerk = vertrauenswürdig Kein automatisches Vertrauen
Prüfung Nur beim Login Kontinuierlich
Zugriff Netzwerkbasiert Identitäts- und kontextbasiert
Sicherheit Perimeter-Schutz Ende-zu-Ende-Schutz
Prüfungsantwort (kurz):

Das Zero Trust Prinzip besagt, dass keinem Benutzer oder Gerät automatisch vertraut wird, unabhängig davon, ob es sich innerhalb oder außerhalb des Netzwerks befindet. Jeder Zugriff muss kontinuierlich überprüft und autorisiert werden.
Merksatz für die FISI-Prüfung:

🔐 Zero Trust = „Nie vertrauen, immer prüfen“
```