Audit Logging
Podręcznik referencyjny dla scentralizowanego logowania audytu, przekazywania do SIEM i przechowywania logów zgodności.
Testowano · Działa
Co robi ten skill
Podręcznik referencyjny do implementacji scentralizowanego logowania audytu: konfiguracje przekazywania rsyslog/journald, klasa Python AuditLogger z wykrywaniem manipulacji za pomocą łańcucha skrótów, potoki Fluentd/Fluent Bit, polityka retencji Elasticsearch ILM oraz tabela okresów retencji SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Uruchamia się podczas implementacji ścieżek audytu, integracji SIEM lub retencji logów zgodności. Dostarczany jako konfiguracja i kod do kopiowania i wklejania, a nie jako instalator lub skrypt do uruchomienia.
Raport z testu
Poproszono o dodanie SOC2-compliant login audit logging do aplikacji Flask i pobrało ono dołączoną hash-chained AuditLogger class plus the exact SOC2/HIPAA/PCI-DSS retention figures (1yr/6yr/1yr) verbatim, well past the baseline's generic 'log to a file and forward to your SIEM' answer.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills cd DevOps-Security-Agent-Skills mkdir -p ~/.claude/skills cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging
Komendy i przykładowe prompty
/audit-loggingPodręcznik referencyjny dla scentralizowanego logowania audytu, przekazywania do SIEM i przechowywania logów zgodności.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Set up centralized audit logging with SIEM integration for SOC2.I need an audit trail for our app with a HIPAA retention policy.How do I configure log retention and monitoring for PCI DSS?