analyzing-azure-activity-logs-for-threats

Installation
SKILL.md

Analyzing Azure Activity Logs for Threats

Instructions

Use azure-monitor-query to execute KQL queries against Azure Log Analytics workspaces, detecting suspicious admin operations and sign-in anomalies.

from azure.identity import DefaultAzureCredential
from azure.monitor.query import LogsQueryClient
from datetime import timedelta

credential = DefaultAzureCredential()
client = LogsQueryClient(credential)
Installs
2
GitHub Stars
10
First Seen
Jul 16, 2026
analyzing-azure-activity-logs-for-threats — autohandai/community-skills