ASD

Azure Compliance

Auditorías de cumplimiento y seguridad en Azure con azqr, más comprobación de caducidades en Key Vault. Cubre buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad.

Oficial
Estrellas
1.4k

en todo el repo

Actividad
59

0–100, la ruta de este skill

Actualizado
hace 16 días

último commit aquí

Commits
1

últimos 90 días

Contexto
1.2k tok

102 tok en reposo

Paquete
16 archivos

47 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add microsoft/azure-skills --skill azure-compliance --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Ejecuta auditorías de cumplimiento y seguridad en Azure con azqr (Azure Quick Review) más comprobaciones de caducidad en Key Vault.
  • Cubre evaluación contra buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad.
  • Audita claves, secretos y certificados de Key Vault buscando lo caducado, lo que caduca pronto y lo que no tiene fecha de caducidad.
  • Identifica recursos huérfanos o mal configurados.

Úsalo cuando

  • Se quiere un escaneo de cumplimiento o una auditoría de seguridad.
  • Antes de ejecutar azqr.
  • Se quiere revisar caducidades de Key Vault o encontrar recursos huérfanos.

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • haz una auditoría de seguridad
    • ¿qué certificados caducan este mes?
    • corre azqr en mi suscripción
    • busca recursos huérfanos

    SKILL.md

    En inglés

    Azure Compliance & Security Auditing

    Quick Reference

    Property Details
    Best for Compliance scans, security audits, Key Vault expiration checks
    Primary capabilities Comprehensive Resources Assessment, Key Vault Expiration Monitoring
    MCP tools azqr, subscription and resource group listing, Key Vault item inspection

    When to Use This Skill

    • Run azqr or Azure Quick Review for compliance assessment
    • Validate Azure resource configuration against best practices
    • Identify orphaned or misconfigured resources
    • Audit Key Vault keys, secrets, and certificates for expiration

    Skill Activation Triggers

    Activate this skill when user wants to:

    • Check Azure compliance or best practices
    • Assess Azure resources for configuration issues
    • Run azqr or Azure Quick Review
    • Identify orphaned or misconfigured resources
    • Review Azure security posture
    • "Show me expired certificates/keys/secrets in my Key Vault"
    • "Check what's expiring in the next 30 days"
    • "Audit my Key Vault for compliance"
    • "Find secrets without expiration dates"
    • "Check certificate expiration dates"

    Prerequisites

    • Authentication: user is logged in to Azure via az login
    • Permissions to read resource configuration and Key Vault metadata

    Assessments

    Assessment Reference
    Comprehensive Compliance (azqr) references/azure-quick-review.md
    Key Vault Expiration references/azure-keyvault-expiration-audit.md
    Resource Graph Queries references/azure-resource-graph.md

    MCP Tools

    Tool Purpose
    mcp_azure_mcp_extension_azqr Run azqr compliance scans
    mcp_azure_mcp_subscription_list List available subscriptions
    mcp_azure_mcp_group_list List resource groups
    keyvault_key_list List all keys in vault
    keyvault_key_get Get key details including expiration
    keyvault_secret_list List all secrets in vault
    keyvault_secret_get Get secret details including expiration
    keyvault_certificate_list List all certificates in vault
    keyvault_certificate_get Get certificate details including expiration

    Assessment Workflow

    1. Select scope (subscription or resource group) for Comprehensive Resources Assessment.
    2. Run azqr and capture output artifacts.
    3. Analyze Scan Results and summarize findings and recommendations.
    4. Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
    5. Classify issues and propose remediation or fix steps for each finding.

    Priority Classification

    Priority Guidance
    Critical Immediate remediation required for high-impact exposure
    High Resolve within days to reduce risk
    Medium Plan a resolution in the next sprint
    Low Track and fix during regular maintenance

    Error Handling

    Error Message Remediation
    Authentication required "Please login" Run az login and retry
    Access denied "Forbidden" Confirm permissions and fix role assignments
    Missing resource "Not found" Verify subscription and resource group selection

    Best Practices

    • Run compliance scans on a regular schedule (weekly or monthly)
    • Track findings over time and verify remediation effectiveness
    • Separate compliance reporting from remediation execution
    • Keep Key Vault expiration policies documented and enforced

    SDK Quick References

    For programmatic Key Vault access, see the condensed SDK guides:

    Reproducido de microsoft/azure-skills bajo licencia MIT. Leer esta página en markdown.

    Archivos

    16 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere estar autenticado con `az login` y permisos de lectura sobre la configuración de recursos y los metadatos de Key Vault.

    Detalles

    Creador
    microsoft
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de microsoft/azure-skills

    Este repo incluye 41 skills. Si instalas uno, normalmente ya tienes los demás.

    Despliega, evalúa, ajusta y gestiona agentes de Foundry de punta a punta con azd: agentes hospedados, evaluación por lotes y continua, optimizador de prompts y fine-tuning (SFT/DPO/RFT).

    Costo de contexto al activarse
    6.5k tok
    Tamaño del paquete
    185 archivos
    Última actualización
    hace 3 días
    Oficialherramientas desarrollo

    Prepara proyectos Azure basados en azd para desplegar: genera azure.yaml, la infraestructura (Bicep o Terraform) y los Dockerfiles del flujo del Azure Developer CLI.

    Costo de contexto al activarse
    3.2k tok
    Tamaño del paquete
    164 archivos
    Última actualización
    hace 4 días
    Oficialdevops infraestructura

    Depura incidencias de producción en Azure con AppLens, Azure Monitor, resource health y triaje seguro. Cubre App Service, Container Apps, Functions, AKS, VMs y mensajería.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    49 archivos
    Última actualización
    hace 4 días
    Oficialdevops infraestructura

    Validación previa al despliegue en Azure. Comprueba en profundidad la configuración, la infraestructura (Bicep o Terraform), los roles RBAC, los permisos de identidad administrada y los prerrequisitos.

    Costo de contexto al activarse
    901 tok
    Tamaño del paquete
    27 archivos
    Última actualización
    hace 4 días
    Oficialdevops infraestructura

    Skill unificado de despliegue de modelos de Azure OpenAI con enrutado por intención: despliegues rápidos con preset, despliegues personalizados y descubrimiento de capacidad entre regiones y proyectos.

    Costo de contexto al activarse
    1.8k tok
    Tamaño del paquete
    17 archivos
    Última actualización
    hace 4 días
    Oficialdevops infraestructura

    Orquestador de punta a punta: de una idea o una app existente hasta un despliegue en Azure, con estimación de costes y aprobación previa. Analiza tu app y detecta los servicios adecuados.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    68 archivos
    Última actualización
    hace 4 días
    Oficialdevops infraestructura

    Skills relacionados

    Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación.

    Costo de contexto al activarse
    2.1k tok
    Tamaño del paquete
    17 archivos
    Última actualización
    hace 16 días
    Oficialseguridad

    Aplica las funciones de grafo de IRQL a resultados de consultas KQL o IRQL para visualizarlos en Kusto Explorer. Genera mapeos Lift_To_Graph y compone las funciones de render, plegado y enriquecimiento.

    Costo de contexto al activarse
    4.8k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    hace 4 días
    Oficialseguridad

    Fase 2 del pipeline azure-app-onboard: mapea los componentes de la app a servicios de Azure con estimación de costes y validación de cuota. No es invocable directamente.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    13 archivos
    Última actualización
    hace 21 días
    Oficialdevops infraestructura