aws-security-audit
Аудит состояния безопасности AWS
Командам AWS нужны повторяемые проверки пробелов в IAM, сетевой доступности, шифровании и журналировании. Этот skill предоставляет шаги аудита AWS CLI, примеры оценки и приоритеты исправления.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "aws-security-audit" from https://skillstore.io/skills/sickn33-aws-security-audit.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «aws-security-audit». Проверь проблемы безопасности IAM для account AWS.
Ожидаемый результат:
- Сводка: проверка IAM выявила пользователей без MFA и ключи доступа старше 90 дней.
- Приоритет: сначала внедрить MFA, затем ротировать устаревшие ключи и проверить administrator policies.
- Доказательства: результаты должны включать имена затронутых пользователей, возраст ключей и контекст account.
Использование «aws-security-audit». Сформируй готовую для compliance сводку по безопасности AWS.
Ожидаемый результат:
- Резюме для руководства: account нуждается в более надежном журналировании, покрытии шифрованием и контролях сетевой доступности.
- Сопоставление контролей: результаты соответствуют областям CIS по журналированию, IAM и мониторингу сети.
- Следующие шаги: включить проверку CloudTrail, закрыть пути публичного доступа и задокументировать принятые исключения.
Аудит безопасности
БезопасноAll 48 static alerts are false positives caused by documented, read-only audit examples, Markdown syntax, JMESPath literals, reference links, and detection indicators. No prompt injection, credential exfiltration, resource mutation, or unsafe dynamic execution was found.
Факторы риска
⚙️ Внешние команды (35)
🌐 Доступ к сети (9)
📁 Доступ к файловой системе (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-aws-security-audit/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-aws-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). aws-security-audit security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-security-audit/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-aws-security-audit-2026,
author = {sickn33},
title = {aws-security-audit security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-security-audit/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-security-audit security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-security-audit/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-security-audit:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Базовая проверка облачной безопасности
Запускайте структурированные проверки AWS перед спринтом по безопасности или ежеквартальным обзором контролей.
Сбор доказательств перед проверкой соответствия
Собирайте результаты по IAM, шифрованию, журналированию и сети для подготовки к соответствию требованиям.
Оценка клиентской среды
Подготовьте приоритизированный отчет о состоянии AWS с доказательствами и темами исправления.
Попробуйте эти промпты
Use aws-security-audit to plan a read-only security audit for my AWS account. Ask which profile and regions to use before commands run.
Use aws-security-audit to check IAM MFA, access keys, root account keys, and administrator policies. Summarize risks and recommended fixes.
Use aws-security-audit to review S3, EBS, RDS, snapshots, and KMS settings. Prioritize public access and missing encryption first.
Use aws-security-audit to combine IAM, network, data protection, and logging findings into a CIS AWS Foundations style report. Include severity and remediation order.
Лучшие практики
- Используйте audit role только для чтения и подтверждайте AWS account, profile и regions перед запуском команд.
- Сохраняйте доказательства с временными метками, затронутыми ресурсами, уровнем серьезности и четко назначенными ответственными за исправление.
- Редактируйте account IDs, ARNs, имена бакетов и имена пользователей перед внешней передачей отчетов.
Избегать
- Не запускайте аудиты с избыточными administrator credentials.
- Не рассматривайте пример оценки как сертификацию соответствия требованиям.
- Не исправляйте production resources без одобрения владельца и планирования rollback.
Часто задаваемые вопросы
Изменяет ли этот skill ресурсы AWS?
Какие разрешения требуются?
Может ли он аудитировать несколько regions?
Заменяет ли он AWS Security Hub?
Могу ли я использовать его для доказательств compliance?
Какие AI-инструменты поддерживаются?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/security/aws-security-auditСсылка
86d877f219e2131f05dd5b37c5e329c71c7b8ec4
Актуальность поддержки
26.07.2026
Использование
6 загрузок · 72 просмотров
Структура файлов
📄 SKILL.md