infra-security-audit

Audit Terraform, CloudFormation, Kubernetes, and Docker configurations for insecure settings.

8|4|Updated Feb 7, 2026
One-click install
npx skills add https://github.com/adrien-barret/claude-kit --skill infra-security-audit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: infra-security-audit
Source: https://github.com/adrien-barret/claude-kit/tree/main/project-template/.claude/skills/security/infra-security-audit
Command: npx skills add https://github.com/adrien-barret/claude-kit --skill infra-security-audit

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill helps security engineers and DevOps teams quickly identify insecure cloud configurations, misconfigurations, and overly permissive settings that could expose data or services.

Core Features & Use Cases

  • Open security group detection: flags public access and overly permissive rules.
  • IAM and permissions audit: detects wildcard or overly broad policies.
  • Encryption and data protection checks: flags unencrypted storage and missing key rotation.
  • Remediation guidance: provides concrete steps to remediate findings in IaC and cloud configs.
  • Use Case: For a Terraform-based deployment with public S3 buckets, generate a prioritized remediation list and a plan for tightening IAM.

Quick Start

Run a scan against your IaC directory to generate a findings report and remediation steps.

Frequently Asked Questions about infra-security-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Terraform for insecure cloud configurations like open security groups?

Audit Terraform for insecure cloud configurations by scanning IaC directories to detect open security groups, overly permissive IAM policies, and missing encryption. The process produces a prioritized findings report with concrete remediation steps.

What are common IAM misconfigurations in cloud infrastructure?

Common IAM misconfigurations in cloud infrastructure include wildcard permissions and overly broad policies. Auditing IaC detects these exposures, generating a prioritized remediation list to tighten access controls for DevOps teams.

Can I scan Kubernetes manifests and Docker setups for security exposures?

You can scan Kubernetes manifests and Docker setups to assess security exposures. The audit evaluates network segmentation, encryption settings, and IAM permissions, delivering actionable remediation guidance for DevOps workflows.

How do I check CloudFormation for unencrypted storage and missing key rotation?

Check CloudFormation for unencrypted storage and missing key rotation by running an infrastructure audit against your IaC. The scan flags data protection gaps and outputs prioritized findings with specific remediation steps.

What is the best way to fix overly permissive IAM policies in IaC?

The best way to fix overly permissive IAM policies in IaC is to generate a prioritized remediation plan from an infrastructure audit. This provides concrete steps to tighten permissions and resolve security group exposures.

Does this infrastructure audit require any specific cloud provider dependencies?

This infrastructure audit requires no specific cloud provider dependencies to function. It analyzes IaC formats like Terraform, CloudFormation, and Kubernetes manifests directly to identify misconfigurations and produce remediation guidance.