Secops Siem Search

Use when writing or running Google Security Operations (SecOps/Chronicle) SIEM queries or investigations — UDM filter queries, stats/aggregation, event-event joins, raw log search, reference list lookups, entity investigations (users, hosts, IPs, files, domains), enriched data queries (geolocation, VirusTotal), entity context search (graph.*), or understanding data availability timing. Use when a user asks to search, investigate, hunt, query, or find data in SecOps SIEM.

googleSandy Updated

File contents

googleSandy/secops-skills/tree/main/skills/secops-siem-search commit 3c43150977

Frequently asked questions

npx skillmds@latest add googlesandy/secops-siem-search