1Overview & quick checklist
Zero trust replaces implicit network trust with per-request verification across five pillars. This tool assesses each pillar and the cross-cutting capabilities; the quick checklist is the headline item per pillar. Advance each pillar Traditional → Initial → Advanced → Optimal.
2Domain playbooks
Each playbook pairs best-practice guidance with a step-by-step how-to and a trackable checklist. Ticks feed the progress bar above.
3CISA Zero Trust Maturity Model 2.0
Five pillars, three cross-cutting capabilities, four maturity stages. Pillars can mature at different rates — assess each and advance deliberately.
| Pillars | Cross-cutting | Maturity stages |
|---|---|---|
| 1. Identity | Visibility & Analytics | Traditional |
| 2. Devices | Automation & Orchestration | Initial |
| 3. Networks | Governance | Advanced |
| 4. Applications & Workloads | Optimal | |
| 5. Data |
NIST SP 800-207 core: the Policy Engine (decides) + Policy Administrator (executes) form the Policy Decision Point; the Policy Enforcement Point enforces access on the data plane. Seven tenets; "never trust, always verify."