Audit Logging

Referentie-playbook voor gecentraliseerde audit logging, SIEM forwarding en compliance log retentie.

Door BagelHole · BagelHole/DevOps-Security-Agent-Skills

Getest · Werkt ★ 9.6/10

Audit Logging — Referentie-playbook voor gecentraliseerde audit logging, SIEM forwarding en compliance log retentie.

Wat het doet

Een referentie-playbook voor het implementeren van gecentraliseerde audit logging: rsyslog/journald forwarding configs, een Python AuditLogger klasse met hash-chained tamper detectie, Fluentd/Fluent Bit pipelines, een Elasticsearch ILM retentiebeleid, en een SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP retentieperiode tabel. Activeert bij het implementeren van audit trails, SIEM-integratie of compliance-gedreven logretentie. Wordt geleverd als copy-paste config en code in plaats van een installer of script om uit te voeren.

Testrapport

Vroeg het om SOC2-compliant login audit logging toe te voegen aan een Flask-app en het haalde de gebundelde hash-chained AuditLogger klasse plus de exacte SOC2/HIPAA/PCI-DSS retentiecijfers (1jr/6jr/1jr) letterlijk op, ver voorbij het generieke 'log naar een bestand en stuur door naar uw SIEM' antwoord van de baseline.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Commando's en voorbeeldprompts

  • /audit-loggingReferentie-playbook voor gecentraliseerde audit logging, SIEM forwarding en compliance log retentie.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?