Zero Trust — never trust, always verify. Security model for modern networks.
Principles:
Zero Trust:
No implicit trust for any user/device
Verify every request
Access only what's needed
Assume network is compromised
Components:
Zero Trust Architecture:
User → Identity Provider → Policy Engine → Resource
(Verify identity, device, context)
(Grant least privilege)
vs Traditional:
Benefits: Better security, reduced attack surface.