aws-security-audit
AWS-Sicherheitsstatus auditieren
AWS-Teams benötigen wiederholbare Prüfungen für IAM, Netzwerkexposition, Verschlüsselung und Lücken bei der Protokollierung. Diese Skill stellt AWS CLI-Auditschritte, Scoring-Beispiele und Prioritäten für die Behebung bereit.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "aws-security-audit" from https://skillstore.io/skills/sickn33-aws-security-audit.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„aws-security-audit“ wird verwendet. Prüfe IAM-Sicherheitsprobleme für ein AWS-Konto.
Erwartetes Ergebnis:
- Zusammenfassung: Die IAM-Prüfung hat Benutzer ohne MFA und Zugriffsschlüssel gefunden, die älter als 90 Tage sind.
- Priorität: Erzwinge zuerst MFA, rotiere anschließend veraltete Schlüssel und überprüfe Administratorrichtlinien.
- Nachweise: Befunde sollten betroffene Benutzernamen, Schlüsselalter und Kontokontext enthalten.
„aws-security-audit“ wird verwendet. Erstelle eine compliance-bereite AWS-Sicherheitszusammenfassung.
Erwartetes Ergebnis:
- Management Summary: Das Konto benötigt stärkere Protokollierung, bessere Verschlüsselungsabdeckung und Kontrollen für Netzwerkexposition.
- Kontrollzuordnung: Befunde stimmen mit CIS-Bereichen für Protokollierung, IAM und Netzwerküberwachung überein.
- Nächste Schritte: Aktiviere CloudTrail-Validierung, schließe öffentliche Zugriffspfade und dokumentiere akzeptierte Ausnahmen.
Sicherheitsaudit
SicherAll 48 static alerts are false positives caused by documented, read-only audit examples, Markdown syntax, JMESPath literals, reference links, and detection indicators. No prompt injection, credential exfiltration, resource mutation, or unsafe dynamic execution was found.
Risikofaktoren
⚙️ Externe Befehle (35)
🌐 Netzwerkzugriff (9)
📁 Dateisystemzugriff (2)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-aws-security-audit/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). aws-security-audit security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-security-audit/audits/5BibTeX-Zitat
@techreport{sickn33-sickn33-aws-security-audit-2026,
author = {sickn33},
title = {aws-security-audit security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-security-audit/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-security-audit security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-security-audit/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-security-audit:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Grundlegende Cloud-Sicherheitsprüfung
Führe strukturierte AWS-Prüfungen vor einem Sicherheitssprint oder einer vierteljährlichen Kontrollprüfung aus.
Vorbereitende Sammlung von Compliance-Nachweisen
Sammle IAM-, Verschlüsselungs-, Protokollierungs- und Netzwerkbefunde zur Compliance-Vorbereitung.
Bewertung einer Kundenumgebung
Erstelle einen priorisierten AWS-Statusbericht mit Nachweisen und Behebungsthemen.
Diese Prompts ausprobieren
Verwende aws-security-audit, um ein schreibgeschütztes Sicherheitsaudit für mein AWS-Konto zu planen. Frage, welches Profil und welche Regionen verwendet werden sollen, bevor Befehle ausgeführt werden.
Verwende aws-security-audit, um IAM-MFA, Zugriffsschlüssel, Root-Kontoschlüssel und Administratorrichtlinien zu prüfen. Fasse Risiken und empfohlene Korrekturen zusammen.
Verwende aws-security-audit, um S3, EBS, RDS, Snapshots und KMS-Einstellungen zu überprüfen. Priorisiere zuerst öffentlichen Zugriff und fehlende Verschlüsselung.
Verwende aws-security-audit, um IAM-, Netzwerk-, Datenschutz- und Protokollierungsbefunde in einem Bericht im Stil von CIS AWS Foundations zusammenzuführen. Nimm Schweregrad und Reihenfolge der Behebung auf.
Bewährte Praktiken
- Verwende eine schreibgeschützte Auditrolle und bestätige AWS-Konto, Profil und Regionen, bevor Befehle ausgeführt werden.
- Speichere Nachweise mit Zeitstempeln, betroffenen Ressourcen, Schweregrad und klaren Verantwortlichen für die Behebung.
- Schwärze Konto-IDs, ARNs, Bucket-Namen und Benutzernamen, bevor Berichte extern geteilt werden.
Vermeiden
- Führe Audits nicht mit unnötigen Administrator-Anmeldedaten aus.
- Behandle den Beispiel-Score nicht als Compliance-Zertifizierung.
- Behebe Produktionsressourcen nicht ohne Zustimmung des Eigentümers und Rollback-Planung.
Häufig gestellte Fragen
Ändert diese Skill AWS-Ressourcen?
Welche Berechtigungen sind erforderlich?
Kann sie mehrere Regionen auditieren?
Ersetzt sie AWS Security Hub?
Kann ich sie für Compliance-Nachweise verwenden?
Welche AI-Tools werden unterstützt?
Entwicklerdetails
Autor
sickn33Lizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/security/aws-security-auditRef.
86d877f219e2131f05dd5b37c5e329c71c7b8ec4
Aktualität der Wartung
27.7.2026
Nutzung
6 Downloads · 72 Aufrufe
Dateistruktur
📄 SKILL.md