# Sıfır Güven (Zero Trust)

Kaynak: https://bg.gen.tr/sifir-guven · Yayın: 2026-06-16

> “Asla güvenme, her zaman doğrula” ilkesine dayanan; hiçbir erişimi peşinen güvenli saymayan güvenlik yaklaşımı.

**Sıfır güven** (Zero Trust), "asla güvenme, her zaman doğrula" ilkesine dayanan ve hiçbir kullanıcıyı, cihazı ya da bağlantıyı konumuna bakarak peşinen güvenli saymayan bir güvenlik yaklaşımıdır. Geleneksel "kale ve hendek" modelinin aksine — ki orada ağ içine girmiş herkese güvenilirdi — sıfır güvende ağın içinde olmak otomatik bir ayrıcalık kazandırmaz.

Bu modelde her kullanıcı ve cihaz, her erişim talebinde yeniden doğrulanır; kimlik, cihazın güvenlik durumu ve isteğin bağlamı sürekli değerlendirilir ve herkese yalnızca işini görmeye yetecek kadar (en az yetki) erişim verilir. Uzaktan çalışma, mobil cihazlar ve bulut hizmetlerinin yaygınlaştığı, "ağ sınırı"nın belirsizleştiği günümüzde bu yaklaşım giderek temel hâle gelmiştir.

Sıfır güven tek bir ürün değil, aşamalı uygulanan bir mimari yaklaşımdır; güçlü kimlik doğrulama (MFA), en az yetki, mikro bölümleme, koşullu erişim ve sürekli izleme gibi bileşenleri bir araya getirir. En kritik varlıklardan başlayıp kademeli ilerlemek, gerçekçi bir uygulama yoludur.
