ビュー:
カスタムフィルタは、イベントを検出するためのパターンと条件を定義するキーと値のペアを含むYAMLファイルです。各ファイルに含めることができるフィルタは1つだけです。
カスタムフィルターを作成する際は、次のガイドラインに従ってください:
  • データは4つのスペースでインデントします。
    例:
    detection:
        operation:
            eventname: 'string'
        
  • キーには小文字を使用してください。
    例:
    title:
    id:
    description:
  • ファイル名にはスペースの代わりにアンダースコアを使用してください。
    例:
    file_name
  • ファイル拡張子が.ymlであることを確認してください。
    例:
    possible_brute_force_attack.yml