Sintaxe da seção de metadados

Compatível com:

A seção meta de uma regra da YARA-L é obrigatória e precisa aparecer no início da consulta.

Essa seção pode incluir várias linhas, em que cada uma define um par de chave-valor. O key é um valor de string sem aspas, e o value é uma string com aspas, como: <key> = "<value>"

Exemplo:

rule failed_logins_from_new_location {
  meta:
   author = "Security Team"
   description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
   severity = "HIGH"

  ... rest of the rule ...
}

A seguir

Informações adicionais

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.