Audit Logging
Playbook di riferimento per il logging di audit centralizzato, l'inoltro SIEM e la conservazione dei log di conformità.
Promosso
Cosa fa
Un playbook di riferimento per l'implementazione del logging di audit centralizzato: configurazioni di inoltro rsyslog/journald, una classe Python AuditLogger con rilevamento di manomissioni a catena hash, pipeline Fluentd/Fluent Bit, una policy di conservazione Elasticsearch ILM e una tabella dei periodi di conservazione SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Si attiva durante l'implementazione di audit trail, l'integrazione SIEM o la conservazione dei log basata sulla conformità. Viene fornito come configurazione e codice copia-incolla piuttosto che come installer o script da eseguire.
Rapporto di test
Gli è stato chiesto di aggiungere il logging di audit di login conforme a SOC2 a un'app Flask e ha estratto la classe AuditLogger a catena hash inclusa più le cifre esatte di conservazione SOC2/HIPAA/PCI-DSS (1 anno/6 anni/1 anno) alla lettera, ben oltre la risposta generica della baseline 'registra su un file e inoltra al tuo SIEM'.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills cd DevOps-Security-Agent-Skills mkdir -p ~/.claude/skills cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging
Comandi e prompt di esempio
/audit-loggingPlaybook di riferimento per il logging di audit centralizzato, l'inoltro SIEM e la conservazione dei log di conformità.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Set up centralized audit logging with SIEM integration for SOC2.I need an audit trail for our app with a HIPAA retention policy.How do I configure log retention and monitoring for PCI DSS?