Причем здесь эджайл и архитектура?
Ну смотри все просто, разработка по эджайлу вместе с безопасностью в 99% случаев выглядит как "Замазываем основные риски что бы успеть в спринт и едем", минорные риски - принимаем, ну например как доступ пользака на какой то конфиг. Далее кумулятивно в каждом спринте вешается новый функционал который плавно начинает аффектить и пересекаться с одним из минорных рисков, таким образом вероятность сработки с каждой итерацией растет