# BeyondCorp
## 概要
[[Google]] が採用するゼロトラスト(Zero Trust)アーキテクチャ。資産(端末・利用者)は、その所在(社内ネットワークか社外か)ではなく、セキュリティ姿勢が検証され承認された場合にのみ企業サービスと通信することを許される。この結果、資産間にはほとんど暗黙の信頼が存在しない設計になり、攻撃者が一つの端末を侵害しても他の端末へ横方向移動(lateral movement)しにくいという構造的な隔離境界が生まれる。サービスへのアクセスはプロキシ基盤と強固なクレデンシャルを介して明確に定義され、必要に応じていつでも失効(revoke)できる。(Source: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 18 Recovery and Aftermath]] §Isolating Assets (Quarantine) sidebar BeyondCorp)
## インシデント対応における役割
BeyondCorp のようなアーキテクチャは、平時からアーキテクチャレベルで隔離(isolation)・検疫(quarantine)の効果を増幅させる。攻撃緩和時に個別のホストやネットワークを事後的に隔離する対症療法(スイッチポートの無効化等)に頼るのでなく、資産間の信頼を最初から最小化しておくことで、侵害が発生した場合でも被害の拡大範囲(blast radius)を構造的に抑え込む。Google はセキュリティインシデント(Operation Aurora, 2009)の教訓を長期的な組織改善につなげる代表例として BeyondCorp の全社導入を挙げている。(Source: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 18 Recovery and Aftermath]] §Isolating Assets (Quarantine), §After the Recovery)
## 関連
- 組織: [[Google]]
- 概念: [[ゼロトラスト]]
- ソース: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 18 Recovery and Aftermath]]
## 出典
- Alex Perry, Gary O'Connor, and Heather Adkins (with Nick Soda), "Recovery and Aftermath", in Heather Adkins et al. (eds.), *Building Secure and Reliable Systems*, O'Reilly Media, 2020, Chapter 18, §Isolating Assets (Quarantine), §After the Recovery.