aws-security-audit
AWS セキュリティ態勢を監査
AWS チームには、IAM、ネットワーク公開範囲、暗号化、ログ記録のギャップに対する再現可能なチェックが必要です。このスキルは、AWS CLI の監査手順、スコアリング例、修復の優先順位を提供します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "aws-security-audit" from https://skillstore.io/skills/sickn33-aws-security-audit.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「aws-security-audit」を使用しています。 AWS アカウントの IAM セキュリティ問題を確認してください。
期待される結果:
- 要約: IAM レビューで、MFA のないユーザーと 90 日を超えるアクセスキーが見つかりました。
- 優先順位: まず MFA を強制し、その後古いキーをローテーションして管理者ポリシーをレビューします。
- 証跡: 検出結果には、影響を受けるユーザー名、キーの経過日数、アカウントコンテキストを含める必要があります。
「aws-security-audit」を使用しています。 コンプライアンス対応可能な AWS セキュリティ要約を生成してください。
期待される結果:
- エグゼクティブサマリー: このアカウントには、ログ記録、暗号化範囲、ネットワーク公開範囲コントロールの強化が必要です。
- コントロール対応付け: 検出結果は、CIS のログ記録、IAM、ネットワーク監視領域に対応しています。
- 次のステップ: CloudTrail 検証を有効化し、公開アクセス経路を閉じ、承認済みの例外を文書化します。
セキュリティ監査
安全All 48 static alerts are false positives caused by documented, read-only audit examples, Markdown syntax, JMESPath literals, reference links, and detection indicators. No prompt injection, credential exfiltration, resource mutation, or unsafe dynamic execution was found.
リスク要因
⚙️ 外部コマンド (35)
🌐 ネットワークアクセス (9)
📁 ファイルシステムへのアクセス (2)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-aws-security-audit/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). aws-security-audit security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-security-audit/audits/5BibTeX形式の引用
@techreport{sickn33-sickn33-aws-security-audit-2026,
author = {sickn33},
title = {aws-security-audit security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-security-audit/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-security-audit security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-security-audit/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-security-audit:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
クラウドセキュリティのベースラインレビュー
セキュリティスプリントまたは四半期ごとのコントロールレビューの前に、構造化された AWS チェックを実行します。
コンプライアンス前の証跡収集
コンプライアンス準備のために、IAM、暗号化、ログ記録、ネットワークに関する検出結果を収集します。
顧客環境評価
証跡と修復テーマを含む、優先順位付けされた AWS 態勢レポートを作成します。
これらのプロンプトを試す
aws-security-audit を使用して、私の AWS アカウントに対する読み取り専用セキュリティ監査を計画してください。コマンドを実行する前に、使用するプロファイルとリージョンを確認してください。
aws-security-audit を使用して、IAM MFA、アクセスキー、root アカウントキー、管理者ポリシーを確認してください。リスクと推奨される修正を要約してください。
aws-security-audit を使用して、S3、EBS、RDS、スナップショット、KMS 設定をレビューしてください。まず公開アクセスと暗号化の欠落を優先してください。
aws-security-audit を使用して、IAM、ネットワーク、データ保護、ログ記録の検出結果を CIS AWS Foundations 形式のレポートにまとめてください。重大度と修復順序を含めてください。
ベストプラクティス
- 読み取り専用の監査ロールを使用し、コマンドを実行する前に AWS アカウント、プロファイル、リージョンを確認します。
- タイムスタンプ、影響を受けるリソース、重大度、明確な修復担当者を含めて証跡を保存します。
- レポートを外部共有する前に、アカウント ID、ARN、バケット名、ユーザー名を墨消しします。
回避
- 不要な管理者認証情報で監査を実行しないでください。
- 例のスコアをコンプライアンス認証として扱わないでください。
- 所有者の承認とロールバック計画なしに、本番リソースを修復しないでください。
よくある質問
このスキルは AWS リソースを変更しますか?
どの権限が必要ですか?
複数のリージョンを監査できますか?
AWS Security Hub の代わりになりますか?
コンプライアンス証跡に使用できますか?
どの AI ツールがサポートされていますか?
開発者情報
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
リポジトリ
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/security/aws-security-audit参照
86d877f219e2131f05dd5b37c5e329c71c7b8ec4
メンテナンスの新しさ
2026/7/27
利用状況
6 ダウンロード · 72 閲覧
ファイル構成
📄 SKILL.md