-
Notifications
You must be signed in to change notification settings - Fork 43
[External Validation] security/security.siem_audit - security-ops #21
Copy link
Copy link
Open
Labels
category.security.siem_auditExternal validation category security.siem_auditExternal validation category security.siem_auditdomain.securityExternal validation domain securityExternal validation domain securityexternal-validationExternal validation tracker work itemExternal validation tracker work itemmeasurement-infrastructureFateCat measurement infrastructure closure workFateCat measurement infrastructure closure workoperator-action-requiredRequires authorized operator actionRequires authorized operator actionowner.security-opsExternal validation owner security-opsExternal validation owner security-ops
Description
Metadata
Metadata
Assignees
Labels
category.security.siem_auditExternal validation category security.siem_auditExternal validation category security.siem_auditdomain.securityExternal validation domain securityExternal validation domain securityexternal-validationExternal validation tracker work itemExternal validation tracker work itemmeasurement-infrastructureFateCat measurement infrastructure closure workFateCat measurement infrastructure closure workoperator-action-requiredRequires authorized operator actionRequires authorized operator actionowner.security-opsExternal validation owner security-opsExternal validation owner security-ops
External Validation Work Item
external-work.e90698a411fc18fesecuritysecurity.siem_auditsecurity-opsP0external.9a1d8cdc68c7c9c9,external.a0cc7fd4426a24f2,external.d442a2783c511529Required Credentials
SIEM ingestion accessSIEM workspaceimmutable audit storage proofimmutable audit storage proof refquery proof owner approvalRequired Evidence
Operator Commands
bash scripts/audit-handoff-dry-run.sh --bundle-json <audit-handoff-json> --bundle-markdown <audit-handoff-md> --output-dir <dry-run-dir>bash scripts/external-validation-proof-ref-gate.sh --work-queue-json <work-queue-json> --evidence-json <proof-ref-bundle-json> --output-json <proof-ref-gate-json>bash scripts/security-externalization-gate.sh --evidence-json <redacted-proof.json> --output-json <path>bash scripts/security-externalization-gate.sh --output-json <security-externalization-json>Proof Ref Template
evidence://external-validation/security-siem-audit/<run-id>sha256:<64 lowercase hex artifact digest>bash scripts/external-validation-proof-ref-gate.sh --work-queue-json <work-queue-json> --evidence-json <proof-ref-bundle-json> --output-json <proof-ref-gate-json>Blocking Items
category_live_evidence_missingcategory_live_pendingproof_ref_missingstale_owner_pendingClosure Condition
SIEM or immutable audit store ingestion, query and retention proof refs pass without raw log payload.
Non-Claims