Siem Log Analysis

Network-security-focused SIEM log analysis across Splunk, ELK, and QRadar platforms. Guides forensic timeline construction from network device syslog events — firewall denies, authentication failures, configuration changes, interface events, VPN tunnel state, and lateral movement indicators. Provides platform-independent diagnostic reasoning with platform-specific query syntax using [Splunk]/[ELK]/[QRadar] inline labels.

vahagn-madatyan Updated

File contents

vahagn-madatyan/netsec-skills-suite/tree/main/skills/siem-log-analysis commit f8adcaf4e7

Frequently asked questions

npx skillmds@latest add vahagn-madatyan/siem-log-analysis