Free
00
Start Here
Access, Security & Audit Architecture Introduction
Η δωρεάν είσοδος στη βιβλιοθήκη. Βλέπουμε γιατί η πρόσβαση δεν είναι τεχνικό checkbox αλλά ενεργή
ευθύνη, και τι χρειάζεται ώστε identities, permissions, confidential records, audits, incidents,
recovery και deletion να παραμένουν ελεγχόμενα.
4 Blocks
F
Core Foundation
Access Is Responsibility
Ο συνολικός χάρτης της βιβλιοθήκης: identity, authentication, role-based access, least privilege, data
classification, confidential records, joiner, mover και leaver access, tool permissions, partner access,
audit trail, reviews, incidents, recovery, privacy, IP, deletion και archive.
18 Blocks
01
Know Who Is Entering
Identity and Authentication
Ορίζουμε unique identity, authentication method, MFA, password and passkey rules, recovery ownership,
session control και identity verification ώστε κάθε access action να συνδέεται με πραγματικό και
επαληθεύσιμο άνθρωπο ή service.
20 Blocks
02
Access Follows the Role
Role-Based Access
Συνδέουμε permissions με επίσημους roles και όχι με πρόσωπα, habits ή προσωπικές χάρες. Κάθε role
αποκτά standard access package, approval owner, review cycle και revocation rule.
20 Blocks
03
Only What Is Needed
Least Privilege
Δίνουμε μόνο το access που απαιτείται για το current scope και για όσο διάστημα απαιτείται. Αποφεύγουμε
broad admin rights, permanent exceptions και unused permissions που αυξάνουν χωρίς λόγο το operational
risk.
22 Blocks
04
Know the Value of the Record
Data Classification
Κατηγοριοποιούμε public, internal, confidential, restricted και regulated records και ορίζουμε για κάθε
class storage, sharing, retention, encryption, access, review και deletion requirements.
24 Blocks
05
Protect High-Impact Information
Confidential and Restricted Records
Ορίζουμε ποια records απαιτούν ειδικό owner, encryption, limited export, watermarking, access logging,
retention, legal hold ή dual approval ώστε η ευαίσθητη πληροφορία να μην αντιμετωπίζεται σαν κοινό
αρχείο.
22 Blocks
06
Grant Access at Entry
Joiner Access
Δημιουργούμε controlled sequence για account creation, identity verification, role package, MFA, device
setup, required training, acknowledgement, approval και first access test πριν ο νέος άνθρωπος μπει σε
production systems.
22 Blocks
07
Access Must Change with the Role
Role-Change Access
Όταν αλλάζει role, scope, team ή project, αφαιρούμε παλιά permissions πριν ή μαζί με τη χορήγηση νέων.
Καταγράφουμε effective date, approver, transitional access, conflicts και review point.
24 Blocks
08
End Access Completely
Offboarding and Credential Revocation
Αφαιρούμε accounts, sessions, tokens, API keys, shared secrets, email forwarding, physical access,
device trust και recovery methods με verified checklist και timestamps πριν θεωρηθεί ολοκληρωμένο το
offboarding.
22 Blocks
09
No Invisible Ownership
Shared Account Prohibition
Αποφεύγουμε shared credentials που καταστρέφουν accountability και auditability. Όπου ένα service
account είναι απαραίτητο, ορίζουμε owner, vault, rotation, logging, emergency access και strict usage
boundary.
22 Blocks
10
Control Every System Boundary
Tool and System Permissions
Χαρτογραφούμε workspace, project, repository, storage, billing, deployment, communication, analytics
και administrative permissions ανά system ώστε κάθε high-impact action να έχει σαφή authority και
traceability.
22 Blocks
11
Temporary Access Beyond the Team
External Partner Access
Ορίζουμε sponsor, scope, duration, data boundary, NDA, allowed tools, monitoring, review, deliverables,
exit date και revocation για contractors, suppliers, educators, clients και external partners.
24 Blocks
12
Preserve Who Did What
Audit Trail
Καταγράφουμε login, permission changes, exports, deletions, approvals, critical actions, failed
attempts, incident activity και administrative changes ώστε κάθε σημαντικό event να μπορεί να
ανασυντεθεί.
22 Blocks
13
Verify Access Before It Becomes Permanent
Access Review Cycle
Ορίζουμε monthly, quarterly ή trigger-based reviews ανά risk level. Κάθε review επιβεβαιώνει active
users, role fit, privileged access, inactive accounts, partner access, orphaned ownership και
remediation actions.
24 Blocks
14
Respond Without Losing Evidence
Security Incidents
Σχεδιάζουμε detection, containment, identity lock, evidence preservation, escalation, communication,
legal review, recovery, lessons learned και credential rotation ώστε το incident να μη διαχειρίζεται με
αποσπασματικές κινήσεις.
24 Blocks
15
Recovery Access Must Also Be Governed
Backup and Recovery Access
Ορίζουμε ποιος μπορεί να διαβάσει backups, να εκτελέσει restore, να χρησιμοποιήσει break-glass access,
να επαναφέρει credentials και να επιβεβαιώσει integrity χωρίς η recovery διαδικασία να γίνεται security
bypass.
24 Blocks
16
Privacy Has a Lifecycle
Privacy and Retention
Συνδέουμε purpose, lawful basis where applicable, access, minimization, retention period, review,
subject request, legal hold και deletion rule ώστε τα προσωπικά δεδομένα να μην παραμένουν για πάντα από
αδράνεια.
24 Blocks
17
Protect Knowledge and Collaboration Boundaries
IP, NDA and Confidentiality Boundaries
Ορίζουμε ποια γνώση είναι public, internal, confidential, trade secret ή contract-bound, ποιος μπορεί
να τη δει, τι επιτρέπεται να αντιγραφεί ή να δημοσιευτεί και τι αλλάζει όταν λήγει μία συνεργασία.
24 Blocks
18
End the Record Deliberately
Permanent Deletion and Archive Rules
Ξεχωρίζουμε active storage, archive, legal hold, soft deletion και permanent deletion. Ορίζουμε
approval, verification, dependencies, backup impact, deletion evidence και archive metadata ώστε ούτε η
διαγραφή ούτε η διατήρηση να γίνονται τυχαία.