What problem does it solve?
Cloud accounts often fail dozens of security framework requirements, and manually triaging findings, applying fixes, and re-verifying compliance is slow and error-prone. This Skill drives an iterative loop through Prowler Cloud that takes an account from failing scan results to a passing compliance posture.
Core Features & Use Cases
- Guided setup and scanning: Connects to Prowler Cloud, verifies provider configuration, and ensures a completed scan with a compliance report exists before starting remediation.
- Persistent compliance report: Maintains a per-account, per-framework markdown report tracking requirement statuses ([FAIL], [IN PROGRESS], [FIXED-UNVERIFIED], [PASS], [SKIPPED]) with an append-only activity log.
- Interactive remediation loop: Pulls remediation guidance from Prowler Hub for each failing finding, applies fixes via Terraform, cloud CLIs, or console in assisted or autonomous mode, and triggers rescans to verify.
- Use Case: A security engineer asks to make an AWS account compliant with CIS. The Skill scans the account, generates a compliance report, walks through each failing requirement with checkpoint approvals, applies fixes, and rescans until the framework passes.
Quick Start
Make my AWS account compliant with the CIS framework using Terraform in assisted mode.