ゼロトラストはすべてのアクセスを信用せず、すべての操作を監視しようという発想

Webコンソールや直SSHはいろいろ面倒だよね。だから私はインターネットVPN

フォロー

境界型セキュリティにもリスクはあるんですよ
・空いてるポートからサービスの特定
・VPNサーバのユーザ認証の不完全さ
・VPNで繋げられたからって全部のコンピュータにアクセスできるようにするの?

認証サーバと内部のサーバとを別に用意して、サーバからクライアントにVPNを張るのだ (だからすべてのポートを閉じられる)

ログインして会話に参加
:realtek:

思考の /dev/null