תחביר של קטע מטא

נתמך ב:

הקטע meta של כלל YARA-L הוא חובה וצריך להופיע בתחילת השאילתה.

הקטע הזה יכול לכלול כמה שורות, כשכל שורה מגדירה צמד מפתח/ערך. ‫key הוא ערך מחרוזת ללא מירכאות, ו-value הוא מחרוזת עם מירכאות, למשל: <key> = "<value>"

לדוגמה:

rule failed_logins_from_new_location {
  meta:
   author = "Security Team"
   description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
   severity = "HIGH"

  ... rest of the rule ...
}

המאמרים הבאים

מידע נוסף

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.