Managing Chronicle

Use when working with Chronicle — google Chronicle SIEM security operations, threat detection, asset investigation, and log analysis. Covers UDM search queries, detection rule management, asset and IOC lookups, reference list management, and retrohunt execution. Use when investigating security events, reviewing detection rules, searching for IOCs, or analyzing Chronicle data ingestion health.

cloudthinker-ai Updated 7 repo stars

File contents

cloudthinker-ai/CloudSkills/tree/main/skills/connections/managing-chronicle commit d75b1899de

Frequently asked questions

npx skillmds@latest add cloudthinker-ai/managing-chronicle