Companion-course connectionAudit Logging Architecture
Audit logging architecture defines which events are produced, transported, normalized, protected, retained, correlated, analyzed, and made available for investigations and accountability.
Open article →Companion-course connectionCryptographic Architecture
Cryptographic architecture defines where and why cryptography is used, how keys and trust anchors are managed, and how algorithms and implementations change over time.
Open article →Companion-course connectionEnterprise Security Architecture
Enterprise security architecture aligns security capabilities, patterns, standards, and decision rules across business services and technology portfolios.
Open article →Companion-course connectionHigh-Assurance Systems
A high-assurance system is engineered to provide unusually strong confidence that critical security and safety properties hold in its intended environment.
Open article →Companion-course connectionArchitecture Decision Records
An architecture decision record captures an important design choice, its context, alternatives, rationale, consequences, and current status.
Open article →Companion-course connectionSecure Code Review
Secure code review examines source and related configuration for weaknesses in logic, trust, data handling, authorization, error paths, and use of dangerous APIs.
Open article →Companion-course connectionSystems Security Engineering
Systems security engineering integrates security into the technical and organizational processes used to conceive, build, operate, and retire a system.
Open article →Companion-course connectionAccountability
Accountability makes people, roles, services, and organizations answerable for security decisions and actions by assigning ownership and preserving reliable evidence.
Open article →Companion-course connectionAgentic AI Authorization
Agentic AI authorization ensures every tool call and consequential action is permitted for the initiating identity, current context, resource, and purpose.
Open article →Companion-course connectionAI Risk Treatment Tracking
AI risk treatment tracking follows mitigation, transfer, avoidance, acceptance, or pursuit decisions from approval through implementation and validation.
Open article →Companion-course connectionAI Security Metrics Governance
AI security metrics governance defines which measures support decisions, how they are calculated, who owns them, and how limitations and thresholds are communicated.
Open article →Companion-course connectionAI Vendor Control Monitoring
AI vendor control monitoring evaluates whether a provider continues to meet security, privacy, resilience, transparency, and notification commitments after onboarding.
Open article →