Toegang- en grantreview

Loopt alle grants, tokens en scopes na en markeert verlopen of te ruime toegang.

actiefStreng — plus bestandscontract en acceptatiev1.8.1MonitorenWarden (governance)validatie 75% · niet inplanbaartestrun rood
Organisatiebereik:RiskRiskBeveiligingrol: Compliance officer
Planningen
1
Sessies geslaagd
0%
Budget per run
€ 1,00
Tijdslimiet
25 min

Doel

Geen verlopen of overbodige toegang binnen de context.

Verwacht: 15 min · € 0,60 per run.

Invoerbronnen

  • ·Wallet-tokens
  • ·Vault-rotatiestatus
  • ·Gebruikslogs per token

Uitvoerstappen

  1. 1. Voorbereiden
    Scope en invoer vaststellen: Wallet-tokens.
    verwachte output: Scope + checklist invoer
  2. 2. Verzamelen
    Invoerbronnen ophalen binnen de context.
    verwachte output: Wallet-tokens, Vault-rotatiestatus, Gebruikslogs per token
  3. 3. Uitvoeren
    Geen verlopen of overbodige toegang binnen de context.
    verwachte output: Lijst afwijkingen met ernst
  4. 4. Vastleggen
    Artifacts en logs volgens bestandscontract wegschrijven.
    verwachte output: artifacts/access-review-<datum>.md, logs/audit.log, tasks/status.json
  5. 5. Controleren
    Acceptatiecriteria aflopen voor oplevering.
    verwachte output: Acceptatierapport

Output-contract

  • ·Lijst afwijkingen met ernst
  • ·Voorgestelde intrekking
  • ·Rotatie-advies

Bestandscontract

  • artifacts/access-review-<datum>.md
  • logs/audit.log
  • tasks/status.json

Acceptatiecriteria

  • ·Elke bevinding heeft een bron-log
  • ·Ernst is onderbouwd
  • ·Geen sleutelwaarden in output

Benodigd

mcplogsartifactsAccess-auditRapportagetoken: Model-toegangtoken: Vault