xalgorix

60 mods across 1 repository, 942 stars between them.

xalgorix/xalgorix

Skill Claude CodeCodex

Detect abnormal access patterns in AWS S3, GCS, and Azure Blob Storage by analyzing CloudTrail Data Events, GCS audit logs, and Azure Storage Analytics. Identifies after-hours bulk downloads, access from new IP addresses, unusual API calls (GetObject spikes), and potential data exfiltration using statistical baselines…

942 3d ago A 79 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Parse Office 365 Unified Audit Logs via Microsoft Graph API to detect email forwarding rule creation, inbox delegation, suspicious OAuth app grants, and other indicators of account compromise.

942 3d ago A 46 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Systematically audit AWS S3 bucket permissions to identify publicly accessible buckets, overly permissive ACLs, misconfigured bucket policies, and missing encryption settings using AWS CLI, S3audit, and Prowler to enforce least-privilege data access controls.

942 3d ago A 62 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies, overly permissive role assignments, stale accounts, conditional access gaps, and guest user risks using AzureAD PowerShell, Microsoft Graph API, and ScoutSuite.

942 3d ago A 58 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

This skill details how to conduct cloud security audits using Center for Internet Security benchmarks for AWS, Azure, and GCP. It covers interpreting CIS Foundations Benchmark controls, running automated assessments with tools like Prowler and ScoutSuite, remediating failed controls, and maintaining continuous…

942 3d ago A 85 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Auditing Google Cloud Platform IAM permissions to identify overly permissive bindings, primitive role usage, service account key proliferation, and cross-project access risks using gcloud CLI, Policy Analyzer, and IAM Recommender.

942 3d ago A 51 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Auditing Kubernetes cluster RBAC configurations to identify overly permissive roles, wildcard permissions, dangerous ClusterRoleBindings, service account abuse, and privilege escalation paths using kubectl, rbac-tool, KubiScan, and Kubeaudit.

942 3d ago B 56 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Auditing Terraform infrastructure-as-code for security misconfigurations using Checkov, tfsec, Terrascan, and OPA/Rego policies to detect overly permissive IAM policies, public resource exposure, missing encryption, and insecure defaults before cloud deployment.

942 3d ago A 59 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

This skill covers deploying Microsoft Sentinel as a cloud-native SIEM and SOAR platform for centralized security operations. It details configuring data connectors for multi-cloud log ingestion, writing KQL detection queries, building automated response playbooks with Logic Apps, and leveraging the Sentinel data lake…

942 3d ago A 78 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

This skill outlines methodologies for performing authorized penetration testing against AWS, Azure, and GCP cloud environments. It covers understanding the shared responsibility model for testing scope, leveraging cloud-specific attack tools like Pacu and ScoutSuite, exploiting IAM misconfigurations, testing for SSRF…

942 3d ago B 79 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Detect unusual API call patterns in AWS CloudTrail logs using boto3, statistical baselining, and behavioral analysis to identify credential compromise, privilege escalation, and unauthorized resource access.

942 3d ago A 45 tokens original Apache-2.0

xalgorix/xalgorix

Skill Claude CodeCodex

Detecting exposed AWS credentials in source code repositories, CI/CD pipelines, and configuration files using TruffleHog, git-secrets, and AWS-native detection mechanisms to prevent credential theft and unauthorized account access.

942 3d ago C 54 tokens original Apache-2.0