aws-security-audit
Аудит состояния безопасности AWS
Команды безопасности с трудом выявляют неправильные настройки AWS и пробелы в соответствии требованиям вручную. Этот навык автоматизирует комплексные оценки безопасности с использованием официальных команд AWS CLI и отраслевых лучших практик.
Скачать ZIP навыка
Загрузить в Claude
Перейдите в Settings → Capabilities → Skills → Upload skill
Включите и начните использовать
Протестировать
Использование «aws-security-audit». Провести комплексный аудит безопасности моей учетной записи AWS
Ожидаемый результат:
Отчет об аудите безопасности: 3 пользователя без включенного MFA, 2 группы безопасности с неограниченным входящим доступом, 5 нешифрованных томов EBS, ведение журнала CloudTrail активно. Оценка безопасности: 65/100. Предоставлены приоритетные шаги по устранению.
Использование «aws-security-audit». Проверить проблемы безопасности IAM
Ожидаемый результат:
Результаты проверки безопасности IAM: 2 ключа доступа старше 90 дней, 1 неактивный пользователь с доступом к консоли, корневая учетная запись не имеет MFA. Рекомендации включают ротацию старых ключей и отключение неиспользуемых пользователей.
Использование «aws-security-audit». Найти все нешифрованные ресурсы
Ожидаемый результат:
Отчет о нешифрованных ресурсах: 5 томов EBS в us-east-1, 1 экземпляр RDS (postgres-prod), 3 корзины S3 без шифрования по умолчанию. Предоставлено примерное время устранения и команды CLI для каждого.
Аудит безопасности
БезопасноStatic analysis flagged 74 patterns but all are false positives. The external_commands are legitimate AWS CLI invocations for security auditing. The '0.0.0.0/0' patterns are CIDR queries detecting open security groups, not hardcoded IPs. URLs reference AWS documentation. No malicious intent detected - this is a legitimate security audit tool.
Факторы риска
⚙️ Внешние команды (1)
Оценка качества
Что вы можете построить
Проверка соответствия требованиям инженером по безопасности
Проводить еженедельные аудиты безопасности для выявления неправильных настроек до того, как они станут уязвимостями, и поддерживать доказательства соответствия требованиям для аудиторов.
Проверка перед развертыванием DevOps
Проверять состояние безопасности среды AWS перед развертыванием производственных приложений, чтобы убедиться в отсутствии критических пробелов.
Оценка консультанта по облаку
Создавать комплексные отчеты о безопасности для клиентских сред AWS с приоритетными рекомендациями по устранению.
Попробуйте эти промпты
Запустите навык aws-security-audit для проверки моей учетной записи AWS на наличие основных проблем безопасности. Сосредоточьтесь на пользователях IAM без MFA и группах безопасности, открытых для интернета.
Выполните полный аудит безопасности AWS с помощью aws-security-audit. Проверьте IAM, сетевую безопасность, защиту данных и ведение журнала. Рассчитайте мою оценку безопасности и перечислите все проблемы по приоритету.
Используйте aws-security-audit для оценки моей среды AWS на соответствие требованиям CIS Foundations Benchmark. Выделите любые результаты, которые не пройдут аудит соответствия.
Запустите aws-security-audit и создайте план устранения проблем. Сгруппируйте результаты по критическому, высокому и среднему приоритету с конкретными командами AWS CLI для исправления каждой проблемы.
Лучшие практики
- Проводить аудиты безопасности еженедельно и сохранять отчеты для анализа тенденций
- Автоматизировать аудиты с помощью триггеров EventBridge с Lambda для непрерывного мониторинга
- Документировать все исключения с обоснованием бизнеса и компенсирующими мерами контроля
Избегать
- Проводить аудит только один раз и никогда не просматривать тенденции со временем
- Игнорировать результаты средней серьезности, которые могут перерасти в серьезные риски
- Выполнять команды аудита с чрезмерно разрешительными учетными данными IAM вместо политики только для чтения SecurityAudit
Часто задаваемые вопросы
Какие разрешения IAM требуются для этого навыка?
Вносит ли этот навык какие-либо изменения в мои ресурсы AWS?
Как часто следует проводить аудит безопасности?
Может ли этот навык аудировать несколько учетных записей AWS?
Какие рамки соответствия поддерживает этот навык?
Как устранить проблемы, которые находит этот навык?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/security/aws-security-auditСсылка
main
Структура файлов
📄 SKILL.md