Token导航 LogoToken导航TokenDH.com
待分类external-servicegithub未标认证来源可访问许可证需确认审计通过

cloud-security-audit云安全审计

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

808

周安装

33

GitHub Stars

3,506

下载量

259
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:cloud-security-audit(云安全审计)
来源仓库:https://github.com/ed1s0nz/cyberstrikeai
仓库路径:skills/cloud-security-audit
安装命令:
npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill cloud-security-audit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill cloud-security-audit

简介

用于辅助安全审计、权限检查和常见漏洞排查任务。

  • 适合梳理敏感配置、分析鉴权逻辑和生成安全复核清单。
  • 提供 AWS、Azure、GCP 等主流云平台的审计方法和工具指导。
  • 安装命令:npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill cloud-security-audit
  • 不能将工具输出直接作为最终结论,涉及密钥时应先确认最小权限

SKILL.md

云安全审计

概述

云安全审计是评估云环境安全性的重要环节。本技能提供云安全审计的方法、工具和最佳实践,涵盖AWS、Azure、GCP等主流云平台。

审计范围

1. 身份和访问管理

检查项目:

  • IAM策略配置
  • 用户权限
  • 角色权限
  • 访问密钥管理

2. 网络安全

检查项目:

  • 安全组配置
  • 网络ACL
  • VPC配置
  • 流量加密

3. 数据安全

检查项目:

  • 数据加密
  • 密钥管理
  • 备份策略
  • 数据分类

4. 合规性

检查项目:

  • 合规框架
  • 审计日志
  • 监控告警
  • 事件响应

AWS安全审计

IAM审计

检查IAM策略:

# 列出所有IAM用户
aws iam list-users

# 列出所有IAM策略
aws iam list-policies

# 检查用户权限
aws iam list-user-policies --user-name username
aws iam list-attached-user-policies --user-name username

# 检查角色权限
aws iam list-role-policies --role-name rolename

常见问题:

  • 过度权限
  • 未使用的访问密钥
  • 密码策略弱
  • MFA未启用

S3安全审计

检查S3存储桶:

# 列出所有存储桶
aws s3 ls

# 检查存储桶策略
aws s3api get-bucket-policy --bucket bucketname

# 检查存储桶ACL
aws s3api get-bucket-acl --bucket bucketname

# 检查存储桶加密
aws s3api get-bucket-encryption --bucket bucketname

常见问题:

  • 公开访问
  • 未加密
  • 版本控制未启用
  • 日志记录未启用

安全组审计

检查安全组:

# 列出所有安全组
aws ec2 describe-security-groups

# 检查开放端口
aws ec2 describe-security-groups --group-ids sg-xxx

常见问题:

  • 0.0.0.0/0开放
  • 不必要的端口开放
  • 规则过于宽松

CloudTrail审计

检查审计日志:

# 列出所有跟踪
aws cloudtrail describe-trails

# 检查日志文件完整性
aws cloudtrail get-trail-status --name trailname

Azure安全审计

订阅和资源组

检查订阅:

# 列出所有订阅
az account list

# 检查资源组
az group list

网络安全组

检查NSG:

# 列出所有NSG
az network nsg list

# 检查NSG规则
az network nsg rule list --nsg-name nsgname --resource-group rgname

存储账户

检查存储账户:

# 列出所有存储账户
az storage account list

# 检查访问策略
az storage account show --name accountname --resource-group rgname

GCP安全审计

项目和组织

检查项目:

# 列出所有项目
gcloud projects list

# 检查IAM策略
gcloud projects get-iam-policy project-id

计算引擎

检查实例:

# 列出所有实例
gcloud compute instances list

# 检查防火墙规则
gcloud compute firewall-rules list

存储

检查存储桶:

# 列出所有存储桶
gsutil ls

# 检查存储桶权限
gsutil iam get gs://bucketname

自动化工具

Scout Suite

# AWS审计
scout aws

# Azure审计
scout azure

# GCP审计
scout gcp

Prowler

# AWS安全审计
prowler -c check11,check12,check13

# 完整审计
prowler

CloudSploit

# 扫描AWS账户
cloudsploit scan aws

# 扫描Azure订阅
cloudsploit scan azure

Pacu

# AWS渗透测试框架
pacu

审计清单

IAM安全

  • 检查用户权限
  • 检查角色权限
  • 检查访问密钥
  • 检查密码策略
  • 检查MFA启用情况

网络安全

  • 检查安全组/NSG规则
  • 检查VPC配置
  • 检查网络ACL
  • 检查流量加密

数据安全

  • 检查数据加密
  • 检查密钥管理
  • 检查备份策略
  • 检查数据分类

合规性

  • 检查审计日志
  • 检查监控告警
  • 检查事件响应
  • 检查合规框架

常见安全问题

1. 过度权限

问题:

  • IAM策略过于宽松
  • 用户拥有管理员权限
  • 角色权限过大

修复:

  • 最小权限原则
  • 定期审查权限
  • 使用IAM策略模拟

2. 公开资源

问题:

  • S3存储桶公开
  • 安全组开放0.0.0.0/0
  • 数据库公开访问

修复:

  • 限制访问范围
  • 使用私有网络
  • 启用访问控制

3. 未加密数据

问题:

  • 存储未加密
  • 传输未加密
  • 密钥管理不当

修复:

  • 启用加密
  • 使用TLS/SSL
  • 使用密钥管理服务

4. 日志缺失

问题:

  • 未启用审计日志
  • 日志未保留
  • 日志未监控

修复:

  • 启用CloudTrail/Azure Monitor
  • 设置日志保留策略
  • 配置监控告警

最佳实践

1. 最小权限

  • 只授予必要权限
  • 定期审查权限
  • 使用IAM策略模拟

2. 多层防护

  • 网络层防护
  • 应用层防护
  • 数据层防护

3. 监控和告警

  • 启用审计日志
  • 配置监控告警
  • 建立事件响应流程

4. 合规性

  • 遵循合规框架
  • 定期安全审计
  • 文档化安全策略

注意事项

  • 仅在授权环境中进行审计
  • 避免对生产环境造成影响
  • 注意不同云平台的差异
  • 定期进行安全审计

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

36.51%
按下载量换算95

Claude

30.17%
按下载量换算78

Cursor

17.91%
按下载量换算46

Gemini CLI

9.32%
按下载量换算24

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills