Audit Logging

Referenční playbook pro centralizované auditní logování, předávání SIEM a uchovávání logů pro shodu.

od BagelHole · BagelHole/DevOps-Security-Agent-Skills

Otestováno · Funguje ★ 9.6/10

Audit Logging — Referenční playbook pro centralizované auditní logování, předávání SIEM a uchovávání logů pro shodu.

Co umí

Referenční playbook pro implementaci centralizovaného auditního logování: konfigurační soubory pro předávání rsyslog/journald, třída Python AuditLogger s detekcí manipulace pomocí hash-chainingu, pipeline Fluentd/Fluent Bit, politika uchovávání Elasticsearch ILM a tabulka dob uchovávání pro SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Spouští se při implementaci auditních záznamů, integraci SIEM nebo uchovávání logů řízeném dodržováním předpisů. Dodává se jako konfigurace a kód pro kopírování a vkládání, nikoli jako instalátor nebo skript ke spuštění.

Testovací report

Požádal jsem ho, aby přidal SOC2-kompatibilní auditní logování přihlášení do aplikace Flask a vytáhl z balíčku třídu AuditLogger s hash-chainingem plus přesné údaje o uchovávání SOC2/HIPAA/PCI-DSS (1 rok/6 let/1 rok) doslovně, daleko za generickou odpovědí základní linie 'logujte do souboru a přepošlete do vašeho SIEM'.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Příkazy a ukázkové prompty

  • /audit-loggingReferenční playbook pro centralizované auditní logování, předávání SIEM a uchovávání logů pro shodu.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?