BigHugger
sk Skill · mukul975

analyzing-azure-activity-logs-for-threats

Queries Azure Monitor activity logs and sign-in logs via azure-monitor-query to detect suspicious administrative operations, impossible travel, privilege escalation, and resource modifications. Builds KQL queries for threat hunting in Azure environments. Use when investigating suspicious Azure tenant activity or building cloud SIEM detections.

installs 8w
0
30-day movement
starts with the next reading
Related entries
1
Connections
0
Pythonactivity-logspythonthreat-huntingkqlazure-monitorcloud-securityazure
Host repository
mukul975/Anthropic-Cybersecurity-Skills
Version
1.0
Licence
Apache-2.0
Host stars
33k
Host language
Python