Sintassi della sezione Meta

Supportato in:

La sezione meta di una regola YARA-L è obbligatoria e deve essere visualizzata all'inizio della query.

Questa sezione può includere più righe, ognuna delle quali definisce una coppia chiave-valore. key è un valore stringa senza virgolette e value è una stringa con virgolette, ad esempio: <key> = "<value>"

Ad esempio:

rule failed_logins_from_new_location {
  meta:
   author = "Security Team"
   description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
   severity = "HIGH"

  ... rest of the rule ...
}

Passaggi successivi

Informazioni aggiuntive

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.