Implementing Siem Correlation Rules For Apt

Detect APT lateral movement by chaining Windows authentication events, process execution telemetry, and network connection logs across hosts using Splunk SPL and Sigma rule format.

mukul975 Updated 24.6k repo stars

File contents

mukul975/Anthropic-Cybersecurity-Skills/tree/main/skills/implementing-siem-correlation-rules-for-apt commit 673da1f3b0

Frequently asked questions

npx skillmds@latest add mukul975/implementing-siem-correlation-rules-for-apt