gcs-security-assessment
Assesses the security posture of Google Cloud Storage (GCS) buckets and projects. Grounds every finding in gathered telemetry, evaluates buckets against Google security best practices (public access, IAM over-granting, CMEK, VPC Service Controls, audit logging), and correlates signals to flag toxic combinations of individually low-risk settings, with actionable remediation. Use whenever a user asks for a security scan, audit, review, vulnerability check, or compliance assessment (including SAIF) — or simply asks whether their buckets, project, or data are secure, exposed, public, or misconfigured, who can access their data, or wants storage hardened or locked down, e.g. before a launch. Don't use for diagnosing a specific access failure or 403, managing or configuring storage, investigating a live outage, or non-GCS resources (Compute Engine, GKE, etc.).
- Version
- v3
- License
- Apache-2.0
Pinned to revision 0dd8034c50d6, so it is the text this page describes rather than whatever the author pushed since.
Files
- skills/gcs-security-assessment/SKILL.md
- skills/gcs-security-assessment/examples/sample_assessment.md
- skills/gcs-security-assessment/references/baseline_security.md
- skills/gcs-security-assessment/references/bucket_classification.md
- skills/gcs-security-assessment/references/phases/baseline.md
- skills/gcs-security-assessment/references/phases/classification.md
- skills/gcs-security-assessment/references/phases/discover.md
- skills/gcs-security-assessment/references/phases/output.md
- skills/gcs-security-assessment/references/phases/toxic_analysis.md
- skills/gcs-security-assessment/references/saif_risk_factors.md
- skills/gcs-security-assessment/references/telemetry_signals.md
- skills/gcs-security-assessment/references/toxic_combinations.md
- skills/gcs-security-assessment/scripts/cloud_rest_helpers_nodeps.py
- skills/gcs-security-assessment/scripts/evaluate_project_security_posture.py
- skills/gcs-security-assessment/scripts/fetch_bucket_telemetry.py
- skills/gcs-security-assessment/scripts/fetch_object_telemetry.py
- skills/gcs-security-assessment/scripts/list_datasets.py
- skills/gcs-security-assessment/scripts/preflight_permissions.py
- skills/gcs-security-assessment/scripts/validation.py
Every link opens the file at its source, pinned to the revision this page describes.