Alert Severity Normalization

A common Critical/High/Medium/Low normalized severity model for security alerts, incidents, and findings, with the judgment axes (confidence, mitigation state, blast radius) that place a record in a tier and the mapping from each vendor's native terminology — Huntress incident status, SentinelOne threat confidence, Blumira finding priority, CIPP alert queue severity, Blackpoint Cyber SOC severity, SaaS Alerts risk level — plus how to discover which security vendors are actually connected.

WYRE-AI e73b781 9.7 KB Updated

File contents

WYRE-AI/msp-claude-plugins/tree/main/msp-claude-plugins/secops-pack/skills/alert-severity-normalization commit e73b781c40

Frequently asked questions

npx skillmds@latest add wyre-ai/alert-severity-normalization