元部分语法

支持的平台:

YARA-L 规则的 meta 部分是必需的,并且必须出现在查询的开头。

此部分可以包含多行,其中每行定义一个键值对。key 是不带英文引号的字符串值,value 是带英文引号的字符串,例如:<key> = "<value>"

例如:

rule failed_logins_from_new_location {
  meta:
   author = "Security Team"
   description = "Detects multiple failed logins for a user from a new, never-before-seen IP address within 10 minutes."
   severity = "HIGH"

  ... rest of the rule ...
}

后续步骤

其他信息

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。