Skip to main content

implementing-siem-correlation-rules-for-apt

Write multi-event correlation rules in Splunk SPL and Sigma format that detect APT lateral movement by chaining Windows authentication events (4624, 4648), process execution (4688, Sysmon Event 1), and network connections (Sysmon Event 3) across hosts within sliding time windows. Use when building SIEM correlation searches to surface multi-stage attack sequences that single-event detections miss, such as pass-the-hash or lateral movement chains.

Ir a la instalación

Datos de origen

Repositorio
mukul975/Anthropic-Cybersecurity-Skills
Última actividad en el origen
2 de agosto de 2026 a las 16:32
Idioma detectado de SKILL.md
inglés
Estrellas
27.732
Forks
3366

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.