Files
splunk-security_content/macros/suspicious_email_attachments.yml
2019-12-16 13:05:17 -08:00

6 lines
254 B
YAML

definition: lookup update=true is_suspicious_file_extension_lookup file_name OUTPUT suspicious
| search suspicious=true
description: This macro limits the output to email attachments that have suspicious
extensions
name: suspicious_email_attachments