メタセクションの構文
以下でサポートされています。
Google SecOps
SIEM
YARA-L ルールの meta セクションは必須であり、クエリの先頭に記述する必要があります。
このセクションには複数の行を含めることができ、各行は Key-Value ペアを定義します。key は引用符なしの文字列値で、value は引用符付きの文字列です(例: <key> = "<value>")。
次に例を示します。
rule failed_logins_from_new_location {
meta:
author = "Security Team"
description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
severity = "HIGH"
... rest of the rule ...
}
次のステップ
その他の情報
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。