Skip to content
All Skills

Infrastructure Security Auditor

Audits infrastructure configs for security best practices. Prerequisites: docker, trivy, curl.

DevOps|v1|Updated 5/18/2026
MCP get_skill({ skillId: "infrastructure-security-auditor-1379487c" })

Use this skill with your agent

Create a free account and connect via MCP

Get Started Free
# Infrastructure Security Auditor

## Description
Audit infrastructure configuration files for security vulnerabilities and compliance.

## Supported Formats
- Terraform (.tf)
- Docker Compose / Dockerfile
- Kubernetes manifests
- AWS CloudFormation
- GitHub Actions workflows

## Checks
1. **Secrets**: Hardcoded credentials, API keys, passwords
2. **Network**: Open ports, public access, missing firewalls
3. **IAM**: Overly permissive roles, missing MFA
4. **Encryption**: Data at rest, data in transit
5. **Logging**: Audit trails, monitoring gaps
6. **Compliance**: CIS benchmarks, SOC2 controls

## Output
Security report with severity ratings and remediation steps.
#security#infrastructure#audit#compliancedockertrivycurl