Audit Logging

Referenshandbok för centraliserad granskningsloggning, SIEM-vidarebefordran och efterlevnad av logglagring.

av BagelHole · BagelHole/DevOps-Security-Agent-Skills

Testad · Fungerar ★ 9.6/10

Audit Logging — Referenshandbok för centraliserad granskningsloggning, SIEM-vidarebefordran och efterlevnad av logglagring.

Vad den gör

En referenshandbok för implementering av centraliserad granskningsloggning: rsyslog/journald vidarebefordringskonfigurationer, en Python AuditLogger-klass med hash-kedjad manipuleringsdetektering, Fluentd/Fluent Bit-pipelines, en Elasticsearch ILM-lagringspolicy och en SOC2/HIPAA/PCI-DSS/GDPR/FedRAMP-tabell för lagringsperioder. Utlöses vid implementering av granskningsspår, SIEM-integration eller efterlevnadsdriven logglagring. Levereras som kopiera-klistra-konfiguration och kod snarare än en installationsprogram eller skript att köra.

Testrapport

Bad den att lägga till SOC2-kompatibel inloggningsgranskningsloggning till en Flask-app och den hämtade den paketerade hash-kedjade AuditLogger-klassen plus de exakta SOC2/HIPAA/PCI-DSS-lagringssiffrorna (1 år/6 år/1 år) ordagrant, långt bortom baslinjens generiska 'logga till en fil och vidarebefordra till din SIEM'-svar.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BagelHole/DevOps-Security-Agent-Skills
cd DevOps-Security-Agent-Skills
mkdir -p ~/.claude/skills
cp -r compliance/auditing/audit-logging ~/.claude/skills/audit-logging

Kommandon och exempelprompter

  • /audit-loggingReferenshandbok för centraliserad granskningsloggning, SIEM-vidarebefordran och efterlevnad av logglagring.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Set up centralized audit logging with SIEM integration for SOC2.
  • I need an audit trail for our app with a HIPAA retention policy.
  • How do I configure log retention and monitoring for PCI DSS?