← Files Authorised OSINT ToolkitARCHIVED FILE

skills/identity-security-review/SKILL.md

1.43 KB · Sep 30, 2026 · 23:15 UTC

↓ Download file

---
name: identity-security-review
description: "Review user-supplied identity architecture, federation design and control documentation for defensive security gaps. Use for assurance and remediation planning; not for tenant discovery, account enumeration, login testing or credential activity."
---

# Identity security review

Review identity architecture from documentation and sanitised configuration summaries.

## Boundaries

- Do not discover tenants, enumerate users, generate login candidates, test authentication or request credentials.
- Do not infer a person's account status, employment or privileges from public information.
- Keep recommendations provider-neutral unless the user supplies the relevant platform context.

## Method

1. Map documented identity providers, federation boundaries, trust relationships, privileged roles and recovery paths.
2. Review MFA strength, conditional access, session controls, legacy authentication, service identities, joiner-mover-leaver controls and emergency access.
3. Identify trust concentrations, weak ownership, monitoring gaps and controls that depend on undocumented assumptions.
4. Distinguish design evidence from implemented-control evidence and operational-effectiveness evidence.
5. Recommend owner-performed verification using approved administrative logs and configuration exports.
6. Produce an assurance table with control objective, supplied evidence, gap, risk, confidence and remediation.

SHA-256: d40a7256e0775933a8ebf353783f174afeb64476a67c195d182fa4bad516caea