LogoClawIndex
CasesSkillsAbout
LogoClawIndex

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.

log-analysis - Log Analysis and Attack Detection

Correlates multiple log sources to detect attack patterns

Tags

Updated: 2026-05-28

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • discover log sources
  • extract authentication events
  • count failed logins
  • parse sudo events
  • detect brute force patterns
  • detect password spraying
  • analyze sudo usage
  • detect lateral movement
  • parse web logs
  • detect directory traversal
  • detect webshell patterns
  • extract cron events
  • correlate process events
  • analyze database logs
  • parse failed login logs
  • parse Windows logs
  • parse CloudTrail logs
  • construct event timeline
  • write findings document
  • normalize timestamps

Inputs

  • auth.log
  • syslog
  • journald logs
  • web server logs
  • application logs
  • btmp file
  • Windows Event Log
  • AWS CloudTrail
  • Azure Activity Log
  • GCP Audit Log

Outputs

  • attack timeline
  • IOC list
  • findings document
  • severity annotations
  • event phase groups

Requirements

  • bash access
  • read permissions
  • root privileges
  • log files

Source

  • Spec: SKILL.md
log analysis
security forensics
attack detection
brute force
lateral movement
privilege escalation
incident response
discover log sources
extract authentication events
count failed logins
parse sudo events
auth.log
syslog
journald logs
attack timeline
IOC list
findings document