Files
splunk-security_content/lookups/asr_rules.yml
2025-03-26 11:01:05 -05:00

11 lines
308 B
YAML

name: asr_rules
date: 2025-01-29
version: 3
id: 3886d687-ae77-4a61-99eb-e745083e391e
author: Splunk Threat Research Team
lookup_type: csv
description: A csv of the ID and rule name for ASR, Microsoft Attack Surface Reduction rules.
match_type:
- WILDCARD(ASR_Rule)
min_matches: 1
case_sensitive_match: false