תחביר של קטע מטא
נתמך ב:
Google SecOps
SIEM
הקטע meta של כלל YARA-L הוא חובה וצריך להופיע בתחילת השאילתה.
הקטע הזה יכול לכלול כמה שורות, כשכל שורה מגדירה צמד מפתח/ערך. key הוא ערך מחרוזת ללא מירכאות, ו-value הוא מחרוזת עם מירכאות, למשל: <key> = "<value>"
לדוגמה:
rule failed_logins_from_new_location {
meta:
author = "Security Team"
description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
severity = "HIGH"
... rest of the rule ...
}
המאמרים הבאים
מידע נוסף
- ביטויים, אופרטורים ומבנים שמשמשים ב-YARA-L 2.0
- פונקציות ב-YARA-L 2.0
- יצירת כללי זיהוי מורכבים
- דוגמאות: שאילתות YARA-L 2.0
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.