Навыки azure-compliance
📦

azure-compliance

v0.0.0-placeholder Ревизия содержимого r2 Безопасно ⚙️ Внешние команды🔑 Переменные окружения🌐 Доступ к сети📁 Доступ к файловой системе

Аудит соответствия требованиям Azure и срока действия Key Vault

Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "azure-compliance" from https://skillstore.io/skills/microsoft-azure-compliance.md and its manifest at https://skillstore.io/api/skills/microsoft-azure-compliance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «azure-compliance». Проведи аудит моей производственной подписки на наличие проблем с соответствием требованиям.

Ожидаемый результат:

  • Сводка просканированной области, количества ресурсов и времени сканирования.
  • Приоритизированные выводы, сгруппированные по критическому, высокому, среднему и низкому влиянию.
  • Рекомендуемые действия с ожидаемым снижением риска и шагами проверки.

Использование «azure-compliance». Найди элементы Key Vault, срок действия которых истекает в ближайшие 30 дней.

Ожидаемый результат:

  • Количество элементов с истекшим сроком действия, скоро истекающих, без срока действия и в нормальном состоянии.
  • Краткий список действий по ротации, обновлению политик и мониторингу.
  • Примечания о правах доступа, недоступных хранилищах или неполных ответах.

Использование «azure-compliance». Преобразуй эти выводы azqr в план исправления.

Ожидаемый результат:

  • Ранжированный план по области сервиса, влиянию на бизнес и усилиям.
  • Четкие варианты исправления с использованием портала, Azure CLI или инфраструктуры как кода.
  • Контрольный список проверки для следующего сканирования соответствия требованиям.

Аудит безопасности

Безопасно

The skill is documentation-driven and contains no executable scripts. All 76 alerts are benign Markdown, SDK, authentication, Azure endpoint, or scoped remediation examples. No prompt injection, credential exfiltration, covert execution, or malicious intent was found.

17
Просканировано файлов
1,445
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚙️ Внешние команды (25)
🔑 Переменные окружения (13)
🌐 Доступ к сети (9)
📁 Доступ к файловой системе (6)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/microsoft-azure-compliance/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/microsoft-azure-compliance/security.svg)](https://skillstore.io/skills/microsoft-azure-compliance?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/microsoft-azure-compliance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-azure-compliance/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/microsoft-azure-compliance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

microsoft. (2026). azure-compliance security audit report (audit version 5) [Author version 0.0.0-placeholder]. Skillstore. https://skillstore.io/skills/microsoft-azure-compliance/audits/5

Цитата BibTeX

@techreport{microsoft-microsoft-azure-compliance-2026, author = {microsoft}, title = {azure-compliance security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/microsoft-azure-compliance/audits/5}, note = {Author version 0.0.0-placeholder} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-compliance security audit report (audit version 5)" version: "0.0.0-placeholder" type: report authors: - name: "microsoft" date-released: "2026-07-23" url: "https://skillstore.io/skills/microsoft-azure-compliance/audits/5" identifiers: - type: other value: "skillstore:microsoft-azure-compliance:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
50
Архитектура
90
Сопровождаемость
87
Контент
69
Сообщество
100
Соответствие спецификации

Что вы можете построить

Проверка соответствия подписки требованиям

Команды облачной платформы сканируют подписки и ранжируют выводы по риску и влиянию.

Аудит срока действия Key Vault

Администраторы Azure выявляют ключи, секреты и сертификаты с истекшим или скоро истекающим сроком действия.

Планирование исправлений в рамках управления

Руководители по безопасности превращают результаты аудита в четкие планы исправления и назначают ответственных.

Попробуйте эти промпты

Сканировать одну область
Проведи аудит этой области Azure на наличие проблем с соответствием требованиям. Обобщи основные риски и рекомендуемые следующие шаги.
Проверить срок действия Key Vault
Проверь этот Key Vault на наличие элементов с истекшим сроком действия, элементов, срок действия которых скоро истекает, и элементов без дат истечения срока действия.
Приоритизировать результаты azqr
Проанализируй результаты azqr. Сгруппируй выводы по серьезности, затронутому сервису и усилиям на исправление.
Составить план исправления
Создай план исправления для этих выводов о соответствии требованиям Azure. Включи ответственных, зависимости, шаги проверки и критерии последующего сканирования.

Лучшие практики

  • Ограничивайте сканирования авторизованными подписками, группами управления или группами ресурсов.
  • Обсуждайте выводы с владельцами сервисов перед планированием работ по исправлению.
  • Запускайте последующие сканирования после исправлений, чтобы подтвердить изменения в соответствии требованиям.

Избегать

  • Не запускайте широкие сканирования без подтверждения целевой области Azure.
  • Не рассматривайте выводы о стоимости как выводы о безопасности без дополнительного контекста.
  • Не извлекайте значения секретов Key Vault, когда достаточно метаданных.

Часто задаваемые вопросы

Какие права Azure нужны этому навыку?
Ему требуется аутентификация и доступ на чтение к выбранной области Azure. Для проверок Key Vault может потребоваться доступ к метаданным на плоскости данных.
Может ли он автоматически исправлять проблемы с соответствием требованиям?
Нет. Он предоставляет рекомендации по исправлению, но исправления требуют отдельного одобрения и выполнения пользователем.
Поддерживает ли он сканирование групп ресурсов?
Да. Рабочий процесс поддерживает оценки на уровне подписки, группы ресурсов, группы управления и отдельных сервисов.
Какие отчеты он может интерпретировать?
Он может интерпретировать результаты azqr, данные инвентаризации, рекомендации Advisor, выводы Defender и состояние Azure Policy.
Раскрывает ли он секреты Key Vault?
Предполагаемый рабочий процесс анализирует метаданные срока действия. Пользователям следует избегать извлечения значений секретов во время аудитов.
Какие ассистенты могут использовать этот навык?
В отчете указана поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

microsoft

Лицензия

MIT

Версия автора

v0.0.0-placeholder

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

26.07.2026

Использование

10 загрузок · 145 просмотров

Больше от microsoft

Показать все
📦

appinsights-instrumentation

84

Инструментирование приложений Azure с помощью Application Insights

Добавление надежной телеметрии в приложения, размещенные в Azure, может быть сложным в разных фреймворках и моделях развертывания. Этот навык предоставляет краткие рекомендации по настройке Application Insights, ссылки на SDK и шаблоны конфигурации Azure.

DevOps и инфраструктура Просмотр
📦

azure-rbac

80

Выбор ролей Azure RBAC с минимальными привилегиями

При назначении ролей Azure легко выдать избыточные разрешения. Этот навык помогает выбирать роли с минимальными привилегиями и составлять шаги назначения через Azure CLI и Bicep.

Безопасность и соответствие требованиям Просмотр
📦

azure-kusto

79

Анализ Azure Data Explorer с помощью KQL

Данные Azure Data Explorer бывает трудно проверять без правильной структуры KQL и контекста схемы. Этот навык помогает Claude, Codex и Claude Code создавать целевые KQL-запросы, исследовать схемы и устранять проблемы с результатами ADX.

Данные и аналитика Просмотр
Показать все
📦

isms-audit-expert

83

Аудит мер контроля ISMS по ISO 27001

от alirezarezvani

Аудиты ISMS требуют четкой области охвата, доказательств и приоритетов, основанных на рисках. Этот навык помогает планировать аудит ISO 27001, тестировать меры контроля и готовиться к проверке.

Безопасность и соответствие требованиям Просмотр
📦

senior-secops

81

Автоматизация проверок SecOps

от alirezarezvani

Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.

Безопасность и соответствие требованиям Просмотр
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

skill-check

80

Проверяйте навыки агентов перед выпуском

от JckJhns

Авторам навыков нужны доказательства того, что навык работает и не подвергает пользователей предотвратимым рискам. SkillCheck проверяет структуру, безопасность, evals, скрипты и результаты с помощью многоуровневых проверок.

Безопасность и соответствие требованиям Просмотр
📦

consent-registry

80

Управление записями согласий и исключений

от aaron-he-zhu

Доказательства согласия и статус исключения могут быть несогласованными в разных системах. Этот навык поддерживает псевдонимизированные записи, доступные только для добавления, и отдает приоритет текущим проверкам исключения.

Безопасность и соответствие требованиям Просмотр
📦

pci-compliance

79

Безопасные платежные системы для PCI DSS

от wshobson

Платежные системы должны защищать данные держателей карт и сокращать область соответствия требованиям. Этот навык помогает Claude, Codex и Claude Code применять средства контроля PCI DSS с практическими рекомендациями по реализации.

Безопасность и соответствие требованиям Просмотр