BigHugger
sk Skill · mukul975

performing-alert-triage-with-elastic-siem

Perform systematic alert triage in Elastic Security SIEM—classifying, prioritizing, and investigating alerts using Kibana, ES|QL queries, and ECS-normalized data—to drive SOC analyst workflows. Use when triaging incoming Elastic Security detections, prioritizing an analyst's alert queue, or investigating alerts during SOC operations.

installs 8w
0
30-day movement
starts with the next reading
Related entries
1
Connections
0
esqlPythonkibanadetectionjsonelastic-securitysocalert-triagesiemelastic
Host repository
mukul975/Anthropic-Cybersecurity-Skills
Version
1.0
Licence
Apache-2.0
Host stars
33k
Host language
Python