Audit Logging

Podręcznik referencyjny dla scentralizowanego logowania audytu, przekazywania do SIEM i przechowywania logów zgodności.

Autor: BagelHole · BagelHole/DevOps-Security-Agent-Skills

Testowano · Działa ★ 9.6/10

Audit Logging — Podręcznik referencyjny dla scentralizowanego logowania audytu, przekazywania do SIEM i przechowywania logów zgodności.

Co robi ten skill

Podręcznik referencyjny do implementacji scentralizowanego logowania audytu: konfiguracje przekazywania rsyslog/journald, klasa Python AuditLogger z wykrywaniem manipulacji za pomocą łańcucha skrótów, potoki Fluentd/Fluent Bit, polityka retencji Elasticsearch ILM oraz tabela okresów retencji SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP. Uruchamia się podczas implementacji ścieżek audytu, integracji SIEM lub retencji logów zgodności. Dostarczany jako konfiguracja i kod do kopiowania i wklejania, a nie jako instalator lub skrypt do uruchomienia.

Raport z testu

Poproszono o dodanie SOC2-compliant login audit logging do aplikacji Flask i pobrało ono dołączoną hash-chained AuditLogger class plus the exact SOC2/HIPAA/PCI-DSS retention figures (1yr/6yr/1yr) verbatim, well past the baseline's generic 'log to a file and forward to your SIEM' answer.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Komendy i przykładowe prompty

  • /audit-loggingPodręcznik referencyjny dla scentralizowanego logowania audytu, przekazywania do SIEM i przechowywania logów zgodności.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?