Audit Logging
Guide de référence pour la journalisation d'audit centralisée, la transmission SIEM et la rétention des journaux de conformité.
Testé · Fonctionne
Ce que fait
Un guide de référence pour la mise en œuvre de la journalisation d'audit centralisée : configurations de transmission rsyslog/journald, une classe Python AuditLogger avec détection de falsification chaînée par hachage, pipelines Fluentd/Fluent Bit, une politique de rétention Elasticsearch ILM et un tableau des périodes de rétention SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Se déclenche lors de l'implémentation de pistes d'audit, de l'intégration SIEM ou de la rétention des journaux axée sur la conformité. Livré sous forme de configuration et de code à copier-coller plutôt qu'un installateur ou un script à exécuter.
Rapport de test
Lui a demandé d'ajouter la journalisation d'audit de connexion conforme à SOC2 à une application Flask et il a extrait la bundled hash-chained AuditLogger class plus les exact SOC2/HIPAA/PCI-DSS retention figures (1yr/6yr/1yr) verbatim, well past the baseline's generic 'log to a file and forward to your SIEM' answer.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills cd DevOps-Security-Agent-Skills mkdir -p ~/.claude/skills cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging
Commandes et exemples de prompts
/audit-loggingGuide de référence pour la journalisation d'audit centralisée, la transmission SIEM et la rétention des journaux de conformité.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Set up centralized audit logging with SIEM integration for SOC2.I need an audit trail for our app with a HIPAA retention policy.How do I configure log retention and monitoring for PCI DSS?