Audit Logging

Guía de referencia para el registro de auditoría centralizado, reenvío a SIEM y retención de logs de cumplimiento.

Por BagelHole · BagelHole/DevOps-Security-Agent-Skills

Probado · Funciona ★ 9.6/10

Audit Logging — Guía de referencia para el registro de auditoría centralizado, reenvío a SIEM y retención de logs de cumplimiento.

Qué hace

Una guía de referencia para implementar el registro de auditoría centralizado: configuraciones de reenvío de rsyslog/journald, una clase Python AuditLogger con detección de manipulación encadenada por hash, pipelines de Fluentd/Fluent Bit, una política de retención ILM de Elasticsearch y una tabla de períodos de retención SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Se activa al implementar pistas de auditoría, integración SIEM o retención de logs impulsada por el cumplimiento. Se entrega como configuración y código para copiar y pegar en lugar de un instalador o script para ejecutar.

Informe de la prueba

Se le pidió que agregara registro de auditoría de inicio de sesión compatible con SOC2 a una aplicación Flask y extrajo la clase AuditLogger encadenada por hash incluida más las cifras exactas de retención SOC2/HIPAA/PCI-DSS (1yr/6yr/1yr) textualmente, superando con creces la respuesta genérica de la línea base de 'log to a file and forward to your SIEM' answer.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Comandos y prompts de ejemplo

  • /audit-loggingGuía de referencia para el registro de auditoría centralizado, reenvío a SIEM y retención de logs de cumplimiento.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?