Files
splunk-security_content/macros/ransomware_extensions.yml
2019-10-16 16:38:05 +02:00

6 lines
254 B
YAML

definition: lookup update=true ransomware_extensions_lookup Extensions AS file_extension
OUTPUT Name | search Name !=False
description: This macro limits the output to files that have extensions associated
with ransomware
name: ransomware_extensions