技能低风险未认领

Azure Compliance & Security Auditing

Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.

microsoftmicrosoft/azure-compliance★ 3.1k更新于 2026年10月6日

说明

Quick Reference

Property Details
Best for Compliance scans, security audits, Key Vault expiration checks
Primary capabilities Comprehensive Resources Assessment, Key Vault Expiration Monitoring
MCP tools azqr, subscription and resource group listing, Key Vault item inspection

Prerequisites

  • Authentication: user is logged in to Azure via az login
  • Permissions to read resource configuration and Key Vault metadata

Assessments

Assessment Reference
Comprehensive Compliance (azqr) references/azure-quick-review.md
Key Vault Expiration references/azure-keyvault-expiration-audit.md
Resource Graph Queries references/azure-resource-graph.md

MCP Tools

Tool Purpose
mcp_azure_mcp_extension_azqr Run azqr compliance scans
mcp_azure_mcp_subscription_list List available subscriptions
mcp_azure_mcp_group_list List resource groups
keyvault_key_list List all keys in vault
keyvault_key_get Get key details including expiration
keyvault_secret_list List all secrets in vault
keyvault_secret_get Get secret details including expiration
keyvault_certificate_list List all certificates in vault
keyvault_certificate_get Get certificate details including expiration

Assessment Workflow

  1. Select scope (subscription or resource group) for Comprehensive Resources Assessment.
  2. Run azqr and capture output artifacts.
  3. Analyze Scan Results and summarize findings and recommendations.
  4. Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
  5. Classify issues and propose remediation or fix steps for each finding.

Priority Classification

Priority Guidance
Critical Immediate remediation required for high-impact exposure
High Resolve within days to reduce risk
Medium Plan a resolution in the next sprint
Low Track and fix during regular maintenance

Error Handling

Error Message Remediation
Authentication required "Please login" Run az login and retry
Access denied "Forbidden" Confirm permissions and fix role assignments
Missing resource "Not found" Verify subscription and resource group selection

Best Practices

  • Run compliance scans on a regular schedule (weekly or monthly)
  • Track findings over time and verify remediation effectiveness
  • Separate compliance reporting from remediation execution
  • Keep Key Vault expiration policies documented and enforced

SDK Quick References

For programmatic Key Vault access, see the condensed SDK guides:

  • Key Vault (Python): Secrets/Keys/Certs
  • Secrets: TypeScript | Rust | Java
  • Keys: .NET | Java | TypeScript | Rust
  • Certificates: Rust

权限

声明检测
运行代码—无
安装—npmpip
安装时运行脚本—无
网络—aka.msazure.github.iogithub.comlearn.microsoft.com
需要的凭据—无
工作区外的路径—无
智能体工具—无

检查

低风险 · 没有发现需要提醒的地方。

未经人工审核 · 已做规则检查;模型审核尚未开启。

文件16 个文件 · 46.6 KB

  • SKILL.md3.9 KB
references/6
  • auth-best-practices.md6.1 KB
  • azqr-recommendations.md5.7 KB
  • azqr-remediation-patterns.md7.8 KB
  • azure-keyvault-expiration-audit.md5.0 KB
  • azure-quick-review.md5.0 KB
  • azure-resource-graph.md2.6 KB
references/sdk/9
  • azure-keyvault-certificates-rust.md1013 B
  • azure-keyvault-keys-rust.md1.3 KB
  • azure-keyvault-keys-ts.md1019 B
  • azure-keyvault-py.md1.1 KB
  • azure-keyvault-secrets-rust.md1.3 KB
  • azure-keyvault-secrets-ts.md1.0 KB
  • azure-security-keyvault-keys-dotnet.md1.1 KB
  • azure-security-keyvault-keys-java.md1.3 KB
  • azure-security-keyvault-secrets-java.md1.5 KB

版本

  1. #11.2.3最新2026年10月7日