Alinhar os serviços Microsoft com a Estratégia Confiança Zero do DoD

Foi criado o Confiança Zero Management Office (ZT PfMO) do Departamento de Defesa dos EUA (DoD) para orquestrar a adoção e execução do Confiança Zero em todo o DoD. Em novembro de 2022, o DoD ZT PfMO lançou a Estratégia e Roteiro de Confiança Zero do DoD.

A estratégia e os planos de execução acompanhantes delineiam um caminho para adotar um novo quadro de cibersegurança que facilite decisões bem informadas e baseadas no risco. Este modelo incorpora princípios Confiança Zero ao eliminar perímetros tradicionais e pressupostos de confiança, permitindo uma arquitetura mais eficiente que melhora a segurança, a experiência do utilizador e o desempenho da missão. O Confiança Zero Framework visa minimizar a superfície de ataque do DoD, reduzir riscos, permitir partilha eficaz de dados e colaboração, proteger proativamente o seu património técnico e perturbar atividades adversárias.

A estratégia tem quatro objetivos.

  • Confiança Zero Adoção Cultural - Um quadro e mentalidade de segurança Confiança Zero que orienta o design, desenvolvimento, integração e implementação de tecnologias de informação em todo o ecossistema Confiança Zero do DoD.
  • Os Sistemas de Informação do Departamento de Defesa estão Seguros e Defendidos - As práticas de cibersegurança do DoD incorporam e operacionalizam Confiança Zero para alcançar a resiliência empresarial nos sistemas de informação do DoD.
  • Aceleração Tecnológica - As tecnologias Confiança Zero são implementadas a um ritmo igual ou superior aos avanços da indústria para se manterem à frente do ambiente de ameaça em mudança.
  • Confiança Zero Enablement - A execução de Confiança Zero do DoD integra-se com processos ao nível do DoD e ao nível dos componentes, resultando numa execução Confiança Zero fluida e coordenada.

A Microsoft dispõe de uma gama crescente de capacidades Confiança Zero, alimentadas por uma plataforma unificada de identidade e ferramentas de segurança pré-integradas e adequadas ao seu propósito. Estas ferramentas de segurança oferecem uma cobertura abrangente dos sete pilares da Estratégia Confiança Zero do DoD para atividades-alvo e avançadas.

Pilares, capacidades e atividades

A Estratégia Confiança Zero do DoD abrange sete pilares que representam áreas de proteção para o Confiança Zero. Use os links a seguir para ir para as seções do guia.

Os pilares abrangem 45 capacidades de Confiança Zero. As capacidades são alcançadas através da conclusão de uma ou mais atividades de implementação. Nas tabelas seguintes, as atividades são etiquetadas com Target ou Advanced, com base nas fases Confiança Zero definidas pelo DoD. Uma capacidade pode incluir atividades-alvo, atividades avançadas, ou ambas. Veja, Tabela 1. Existem 152 atividades no total, 92 alvo e 60 avançadas. O Roadmap de Execução de Capacidades Confiança Zero do DoD define um cronograma para alcançar o Nível Alvo ZT até 2027 e o Nível Avançado ZT até 2032.

Tabela das capacidades zero trust e os sete pilares.

Os detalhes das atividades estão delineados no Roteiro de Execução de Capacidades e Atividades Confiança Zero . As atividades abrangem uma variedade de tarefas técnicas e não técnicas. As tarefas técnicas implementam, configuram e adotam ferramentas de segurança. Tarefas não técnicas adquirem ferramentas, criam políticas e normas, e montam equipas para operacionalizar a estratégia Confiança Zero.

Âmbito das orientações

Este documento contém orientações resumidas para 45 capacidades Confiança Zero e orientações prescritivas para completar 152 atividades Confiança Zero com serviços cloud da Microsoft. Em cada tabela, a coluna orientações e recomendações da Microsoft oferece diretrizes ao nível da atividade, baseadas em descrições e resultados de atividades, no contexto da capacidade principal da atividade. Use as orientações ao nível de atividade com resumos de capacidades para aprender como os serviços cloud da Microsoft se alinham com a Estratégia Confiança Zero do DoD. As orientações abrangem funcionalidades geralmente disponíveis (GA) ou em pré-visualização pública na nuvem Microsoft 365 DoD e na nuvem Azure para o Governo dos EUA.

Importante

Quando as atividades têm mais do que uma parte, a orientação da Microsoft assume que implementou as partes anteriores. Por exemplo, se uma atividade tiver três partes, termina a Parte 1, depois a Parte 2 e depois a Parte 3.

Este documento prioriza as recomendações por produto ou área de funcionalidade, listando primeiro os itens mais essenciais. Quando as ações de implementação abrangem funcionalidades em diferentes serviços Microsoft, estas ações são ordenadas na sequência de configuração necessária. A orientação ao nível da atividade lista todas as recomendações relevantes para cada atividade. A sua organização pode completar a tarefa fazendo parte da configuração recomendada ou implementando soluções alternativas.

A Estratégia Confiança Zero do DoD atribui atividades a fases-alvo ou avançadas. Este guia indica Target e Adanced no título da atividade. O ZT ao nível alvo é alcançado através da conclusão de todas as atividades-alvo. O ZT de nível avançado é alcançado através da conclusão de todas as atividades avançadas. Não precisas de terminar todas as atividades-alvo antes de começares as atividades avançadas. Configurar uma funcionalidade pode completar atividades alvo e avançadas ao mesmo tempo. Recomendamos implementar primeiro proteções-chave, seguindo o Microsoft Confiança Zero Rapid Modernization Plan.

Próximos passos

Configure os serviços cloud da Microsoft para a Estratégia Confiança Zero do DoD: