Audit Logging

Playbook di riferimento per il logging di audit centralizzato, l'inoltro SIEM e la conservazione dei log di conformità.

di BagelHole · BagelHole/DevOps-Security-Agent-Skills

Promosso ★ 9.6/10

Audit Logging — Playbook di riferimento per il logging di audit centralizzato, l'inoltro SIEM e la conservazione dei log di conformità.

Cosa fa

Un playbook di riferimento per l'implementazione del logging di audit centralizzato: configurazioni di inoltro rsyslog/journald, una classe Python AuditLogger con rilevamento di manomissioni a catena hash, pipeline Fluentd/Fluent Bit, una policy di conservazione Elasticsearch ILM e una tabella dei periodi di conservazione SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Si attiva durante l'implementazione di audit trail, l'integrazione SIEM o la conservazione dei log basata sulla conformità. Viene fornito come configurazione e codice copia-incolla piuttosto che come installer o script da eseguire.

Rapporto di test

Gli è stato chiesto di aggiungere il logging di audit di login conforme a SOC2 a un'app Flask e ha estratto la classe AuditLogger a catena hash inclusa più le cifre esatte di conservazione SOC2/HIPAA/PCI-DSS (1 anno/6 anni/1 anno) alla lettera, ben oltre la risposta generica della baseline 'registra su un file e inoltra al tuo SIEM'.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Comandi e prompt di esempio

  • /audit-loggingPlaybook di riferimento per il logging di audit centralizzato, l'inoltro SIEM e la conservazione dei log di conformità.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?