security-review

Audit AWS infrastructure code for security misconfigurations and remediation guidance.

12|5|Updated Apr 17, 2026
One-click install
npx skills add https://github.com/aws-samples/sample-claude-code-plugins-for-startups --skill security-review-aws-samples
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-review
Source: https://github.com/aws-samples/sample-claude-code-plugins-for-startups/tree/main/plugins/aws-dev-toolkit/skills/security-review
Command: npx skills add https://github.com/aws-samples/sample-claude-code-plugins-for-startups --skill security-review-aws-samples

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Audit AWS infrastructure code and configurations for security risks. Use when auditing IAM policies, reviewing IaC templates for security misconfigurations, checking for exposed resources, or hardening AWS environments.

Core Features & Use Cases

  • Scan IaC (CDK, Terraform, CloudFormation, SAM) for security misconfigurations.
  • Run security checks with aws-iac MCP tools.
  • Classify findings by severity and provide remediation guidance.

Quick Start

Audit an IaC repository to identify security misconfigurations and generate remediation suggestions.

Frequently Asked Questions about security-review

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit AWS infrastructure code for security misconfigurations?

To audit AWS infrastructure code, you can scan IaC templates like CDK, Terraform, CloudFormation, and SAM to identify security vulnerabilities. It leverages aws-iac MCP tools to run checks and classify findings by severity, providing actionable remediation guidance.

What's the best way to check IAM policies for security vulnerabilities in my IaC templates?

Checking IAM policies for vulnerabilities involves scanning your IaC repository to identify overly permissive roles and misconfigurations. The audit targets IAM, networking, data, and logging vulnerabilities, classifying findings by severity with specific remediation suggestions.

Can I use this to scan Terraform and CDK templates for exposed AWS resources?

Yes, you can scan Terraform and CDK templates to check for exposed AWS resources. The audit targets IaC templates and code repositories to identify security risks like exposed resources, ensuring you can harden your AWS environment effectively.

Does this security review process provide remediation guidance for identified vulnerabilities?

Yes, the security review process provides remediation guidance for identified vulnerabilities. After running security checks with aws-iac MCP tools, it classifies findings by severity and delivers actionable suggestions to fix IAM, networking, data, and logging issues.

When do I need to run an IaC security audit for my AWS environment?

You need to run an IaC security audit when reviewing IaC templates for security misconfigurations, auditing IAM policies, checking for exposed resources, or hardening AWS environments. It identifies vulnerabilities across IAM, networking, data, and logging configurations.