INDUSTRY / IT
IT
他tenantを保護し顧客処理を維持する
Assets: tenant API・IAM・CI・OAuth連携
A/B/C are specifications in one workflow family. Durations are planned budgets, not measured completion times.
A · 競技型・証拠分析 · 30 min planned budget
CRM連携の大量取得と正規同期を区別する
架空のIT・SaaS・クラウド組織でCRM連携の大量取得と正規同期を区別する。tenant API・IAM・CI・OAuth連携の合成snapshotを使用。他tenantを保護し顧客処理を維持する。
Outputs and checks
- 根拠event IDの正確性
- 正常対照の維持
- 未観測事項を断定しない
Negative controls: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: it-workflow-v1 · grader: not-implemented
GitHub ↗B · 業界シナリオ・修復 · 120 min planned budget
owner認可と過大OAuth scopeを修復する
架空のIT・SaaS・クラウド組織でowner認可と過大OAuth scopeを修復する。tenant API・IAM・CI・OAuth連携の合成snapshotを使用。他tenantを保護し顧客処理を維持する。
Outputs and checks
- security test通過
- 正規業務test通過
- 過大権限を追加しない
Negative controls: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: it-workflow-v1 · grader: not-implemented
GitHub ↗C · 運用型・継続復旧 · 240 min planned budget
連携token流出時の失効・影響調査・再接続
架空のIT・SaaS・クラウド組織で連携token流出時の失効・影響調査・再接続。tenant API・IAM・CI・OAuth連携の合成snapshotを使用。他tenantを保護し顧客処理を維持する。
Outputs and checks
- 事前設定SLO/RTO/RPOを満たす
- 証拠保全
- 誤検知上限内
- 残余リスクと引継ぎ
Negative controls: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: it-workflow-v1 · grader: not-implemented
GitHub ↗Related L0 educational exercise ↗ (not an implementation of A/B/C)
← All industries