Toolverse
All skills

cloud-security-audit

by Ed1s0nZ

云安全审计的专业技能和方法论

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
Ed1s0nZ
Category
Security
Views
1

About this skill

云安全审计的专业技能和方法论

How to use

  1. Zainstaluj skill cloud-security-audit w swoim środowisku agenta AI, upewniając się, że masz dostęp do CLI narzędzi AWS (aws), Azure (az) lub GCP (gcloud) oraz odpowiednie uprawnienia do audytowanego środowiska chmurowego.

  2. Dla audytu AWS zacznij od sprawdzenia polityk IAM — uruchom komendy do wylistowania użytkowników, polityk i uprawnień przypisanych do konkretnych użytkowników i ról, aby zidentyfikować nadmierne uprawnienia i nieużywane klucze dostępu.

  3. Przeanalizuj bezpieczeństwo magazynów S3 — sprawdź polityki dostępu, listy ACL, status szyfrowania i konfigurację logowania dla każdego bucketu, aby upewnić się, że dane nie są publicznie dostępne i są zaszyfrowane.

  4. Zweryfikuj konfigurację grup bezpieczeństwa i CloudTrail — sprawdź otwarte porty, reguły sieciowe i status dzienników audytu, aby potwierdzić, że ruch sieciowy jest ograniczony i działania są rejestrowane.

  5. Dla Azure i GCP wykonaj analogiczne kroki: na Azure sprawdź grupy bezpieczeństwa sieciowego i konta magazynu, na GCP przejrzyj polityki IAM i reguły zapory — dostosuj zakres audytu do wymagań bezpieczeństwa Twojej organizacji.

Related skills

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482

software-security

by project-codeguard

A software security skill that integrates with Project CodeGuard to help AI coding agents write secure code and prevent common vulnerabilities. Use this skill when writing, reviewing, or modifying code to ensure secure-by-default practices are followed.

Security
1678

solidity-security

by wshobson

Master smart contract security best practices to prevent common vulnerabilities and implement secure Solidity patterns. Use when writing smart contracts, auditing existing contracts, or implementing security measures for blockchain applications.

Security
10105

feishu-docs

by openclaw

飞书文档(Docx)API技能。用于创建、读取、更新和删除飞书文档。支持Markdown/HTML内容转换、文档权限管理。

Security
1574

architect-review

by sickn33

Master software architect specializing in modern architecture patterns, clean architecture, microservices, event-driven systems, and DDD. Reviews system designs and code changes for architectural integrity, scalability, and maintainability. Use PROACTIVELY for architectural

Security
2773

ui-audit

by openclaw

AI skill for automated UI audits. Evaluate interfaces against proven UX principles for visual hierarchy, accessibility, cognitive load, navigation, and more. Based on Making UX Decisions by Tommy Geoco.

Security
1223