תחביר של קטע Meta
נתמך ב:
Google secops
SIEM
הקטע meta של כלל YARA-L הוא חובה, והוא צריך להופיע בתחילת השאילתה.
הקטע הזה יכול לכלול כמה שורות, כשכל שורה מגדירה צמד מפתח/ערך. הערך key הוא מחרוזת ללא מירכאות, והערך value הוא מחרוזת עם מירכאות, למשל: <key> = "<value>"
לדוגמה:
rule failed_logins_from_new_location {
meta:
author = "Security Team"
description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
severity = "HIGH"
... rest of the rule ...
}
המאמרים הבאים
- תחביר של קטע האירועים
- תחביר של קטע התאמה
- תחביר של קטע התוצאה
- תחביר של קטע תנאים
- תחביר של קטע האפשרויות
מידע נוסף
- ביטויים, אופרטורים ומבנים שמשמשים ב-YARA-L 2.0
- פונקציות ב-YARA-L 2.0
- יצירת כללי זיהוי מורכבים
- דוגמאות: שאילתות YARA-L 2.0
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.