メタセクションの構文

以下でサポートされています。

YARA-L ルールの meta セクションは必須であり、クエリの先頭に記述する必要があります。

このセクションには複数の行を含めることができ、各行は Key-Value ペアを定義します。key は引用符なしの文字列値で、value は引用符付きの文字列です(例: <key> = "<value>")。

次に例を示します。

rule failed_logins_from_new_location {
  meta:
   author = "Security Team"
   description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
   severity = "HIGH"

  ... rest of the rule ...
}

次のステップ

その他の情報

さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。