Files
splunk-security_content/macros/ransomware_extensions.yml
2025-03-05 14:25:32 +01:00

5 lines
263 B
YAML

definition: lookup update=true ransomware_extensions_lookup Extensions AS file_extension OUTPUT Extensions Name | search Name !=False
description: This macro limits the output to files that have extensions associated
with ransomware
name: ransomware_extensions