Erste Schritte
Grundkonzepte
Die fünf Ideen, die der Rest der Docs voraussetzt: Identität, Sponsor, Scope, Policy-Graph und Audit-Log.
Identität
Eine Identität ist ein eigenständiger, kryptografischer Name für einen Agenten. Sie ist die Einheit, die das Directory verfolgt, und der Gegenstand jeder Zugangsdaten und jedes Audit-Eintrags. Agenten teilen sich nie Identitäten, also ist Zuordnung nie eine Vermutung.
Sponsor
Jede Identität ist an einen verantwortlichen menschlichen Sponsor in Ihrem Team gebunden. Der Sponsor steht für das Verhalten des Agenten gerade und ist der letzte Genehmigende, wenn eine risikoreiche Aktion eskaliert. Geld, sensible Daten und neue externe Systeme führen immer zu einer Person.
Scope
Ein Scope ist die eng gefasste Menge dessen, was eine Zugangsdaten berühren darf. Mandavo folgt standardmäßig Least Privilege: Es gibt keine breiten dauerhaften Berechtigungen, und ein Agent erreicht nur, was seine aktuelle Aufgabe erfordert.
Zugangsdaten
Eine Zugangsdaten ist ein kurzlebiges, aufgabenbezogenes Token, das bei Bedarf ausgestellt und automatisch rotiert wird. Sie läuft in Minuten ab, sodass ein Leak einen kleinen Schadensradius und eine kurze Lebensdauer hat.
Policy Graph
Der Policy Graph ist eine maschinenlesbare Aussage darüber, wer was unter welchen Bedingungen tun darf. Er ist der Entscheidungspunkt im kritischen Pfad: Jede Aktion wird zur Ausführungszeit gegen ihn geprüft, nicht im Nachhinein.
Audit Log
Das Audit-Log ist das attestierungsfähige Protokoll jeder Entscheidung. Zuordnung pro Agent mit namentlich benanntem Sponsor bedeutet, dass Audit und Incident Response nicht mehr raten müssen, und Compliance-Nachweise entstehen aus demselben Log, das Sie ohnehin nutzen.