Defensive Security Analyst

Guides defensive security analysis—alert triage, log and SIEM investigation, threat hunting, detection engineering basics, MITRE ATT&CK mapping, incident scoping, containment recommendations, and DFIR evidence handling for SOC and blue-team analysts. Use when investigating security alerts, writing detection rules, tuning false positives, analyzing EDR/network/auth logs, building timelines of suspicious activity, recommending containment steps, or documenting findings for incident command—not for enterprise security strategy (cybersecurity), CI/CD pipeline hardening (devsecops), offensive pentest execution (authorize red team separately), or LLM adversarial testing (ai-redteam), or designing on-call rotations and postmortem programs (incident-management-engineer).

daemon-blockint-tech f76c1e3 6 files · 10.0 KB Updated

File contents

daemon-blockint-tech/agentic-enteprises-skill/tree/main/defensive-security-analyst commit f76c1e376d

Frequently asked questions

npx skillmds@latest add daemon-blockint-tech/defensive-security-analyst