Audit Logging
Guía de referencia para el registro de auditoría centralizado, reenvío a SIEM y retención de logs de cumplimiento.
Probado · Funciona
Qué hace
Una guía de referencia para implementar el registro de auditoría centralizado: configuraciones de reenvío de rsyslog/journald, una clase Python AuditLogger con detección de manipulación encadenada por hash, pipelines de Fluentd/Fluent Bit, una política de retención ILM de Elasticsearch y una tabla de períodos de retención SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Se activa al implementar pistas de auditoría, integración SIEM o retención de logs impulsada por el cumplimiento. Se entrega como configuración y código para copiar y pegar en lugar de un instalador o script para ejecutar.
Informe de la prueba
Se le pidió que agregara registro de auditoría de inicio de sesión compatible con SOC2 a una aplicación Flask y extrajo la clase AuditLogger encadenada por hash incluida más las cifras exactas de retención SOC2/HIPAA/PCI-DSS (1yr/6yr/1yr) textualmente, superando con creces la respuesta genérica de la línea base de 'log to a file and forward to your SIEM' answer.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills cd DevOps-Security-Agent-Skills mkdir -p ~/.claude/skills cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging
Comandos y prompts de ejemplo
/audit-loggingGuía de referencia para el registro de auditoría centralizado, reenvío a SIEM y retención de logs de cumplimiento.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Set up centralized audit logging with SIEM integration for SOC2.I need an audit trail for our app with a HIPAA retention policy.How do I configure log retention and monitoring for PCI DSS?