Audit Logging

Guide de référence pour la journalisation d'audit centralisée, la transmission SIEM et la rétention des journaux de conformité.

par BagelHole · BagelHole/DevOps-Security-Agent-Skills

Testé · Fonctionne ★ 9.6/10

Audit Logging — Guide de référence pour la journalisation d'audit centralisée, la transmission SIEM et la rétention des journaux de conformité.

Ce que fait

Un guide de référence pour la mise en œuvre de la journalisation d'audit centralisée : configurations de transmission rsyslog/journald, une classe Python AuditLogger avec détection de falsification chaînée par hachage, pipelines Fluentd/Fluent Bit, une politique de rétention Elasticsearch ILM et un tableau des périodes de rétention SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Se déclenche lors de l'implémentation de pistes d'audit, de l'intégration SIEM ou de la rétention des journaux axée sur la conformité. Livré sous forme de configuration et de code à copier-coller plutôt qu'un installateur ou un script à exécuter.

Rapport de test

Lui a demandé d'ajouter la journalisation d'audit de connexion conforme à SOC2 à une application Flask et il a extrait la bundled hash-chained AuditLogger class plus les exact SOC2/HIPAA/PCI-DSS retention figures (1yr/6yr/1yr) verbatim, well past the baseline's generic 'log to a file and forward to your SIEM' answer.

Testé le: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Commandes et exemples de prompts

  • /audit-loggingGuide de référence pour la journalisation d'audit centralisée, la transmission SIEM et la rétention des journaux de conformité.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?