Log Analysis

Guides structured security log analysis across authentication, network, endpoint, and cloud audit log sources. Auto-invoked when the user shares log data, asks about suspicious events, needs help interpreting Windows Event IDs or Linux auth logs, or is establishing baselines for anomaly detection. Produces log source taxonomy, anomaly identification, baseline recommendations, and correlation findings mapped to MITRE ATT&CK v16 techniques.

sugatoray 8a83c10 31.3 KB Updated

File contents

sugatoray/unitoneai-securityskills/tree/main/skills/secops/log-analysis commit 8a83c10cdd

Frequently asked questions

npx skillmds@latest add sugatoray/log-analysis