Behavioral NetFlow Analytics & Anomaly Triage
Rebuilt an earlier flow-analysis project into a research-grade behavioral investigation: data validation, robust statistics, host concentration, normalized entropy, Isolation Forest triage, model sensitivity testing, and analyst-facing explanations.
How do we separate malformed telemetry, unusual behavior, and evidence of actual security risk?
Schema validation → feature engineering → baseline characterization → anomaly ranking → sensitivity analysis.
An impossible port is first a data-quality problem; an anomaly is first an investigation candidate.