mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
6 lines
254 B
YAML
6 lines
254 B
YAML
definition: lookup update=true is_suspicious_file_extension_lookup file_name OUTPUT suspicious
|
|
| search suspicious=true
|
|
description: This macro limits the output to email attachments that have suspicious
|
|
extensions
|
|
name: suspicious_email_attachments
|