performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
This skill outlines the systematic process of integrating new data sources (e.g., Firewalls, EDR, Cloud, AD) into a SIEM platform. It covers planning, configuring collectors, building parsers, normalizing data fields (e.g., CIM), and validating data quality to enhance security monitoring and incident detection capabilities.