Audit Logging
Referenční playbook pro centralizované auditní logování, předávání SIEM a uchovávání logů pro shodu.
Otestováno · Funguje
Co umí
Referenční playbook pro implementaci centralizovaného auditního logování: konfigurační soubory pro předávání rsyslog/journald, třída Python AuditLogger s detekcí manipulace pomocí hash-chainingu, pipeline Fluentd/Fluent Bit, politika uchovávání Elasticsearch ILM a tabulka dob uchovávání pro SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Spouští se při implementaci auditních záznamů, integraci SIEM nebo uchovávání logů řízeném dodržováním předpisů. Dodává se jako konfigurace a kód pro kopírování a vkládání, nikoli jako instalátor nebo skript ke spuštění.
Testovací report
Požádal jsem ho, aby přidal SOC2-kompatibilní auditní logování přihlášení do aplikace Flask a vytáhl z balíčku třídu AuditLogger s hash-chainingem plus přesné údaje o uchovávání SOC2/HIPAA/PCI-DSS (1 rok/6 let/1 rok) doslovně, daleko za generickou odpovědí základní linie 'logujte do souboru a přepošlete do vašeho SIEM'.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills cd DevOps-Security-Agent-Skills mkdir -p ~/.claude/skills cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging
Příkazy a ukázkové prompty
/audit-loggingReferenční playbook pro centralizované auditní logování, předávání SIEM a uchovávání logů pro shodu.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Set up centralized audit logging with SIEM integration for SOC2.I need an audit trail for our app with a HIPAA retention policy.How do I configure log retention and monitoring for PCI DSS?