メインコンテンツへスキップ
ツール・製品

YARA

YARA

マルウェアや不審ファイルの特徴をルールとして記述し、ファイルやメモリ上のパターン検出に使うツール。

YARAは文字列、バイト列、条件式を組み合わせて検出ルールを作ります。ルールの共有時は、過検知や機密情報の混入に注意します。

  • ファイルやメモリの特徴検出に使う
  • マルウェア分析や脅威ハンティングで使われる
  • 過検知を減らすテストが必要

よくある質問

YARAとは?

マルウェアや不審ファイルの特徴をルールとして記述し、ファイルやメモリ上のパターン検出に使うツール。

YARAについて詳しく知るには?

YARAは文字列、バイト列、条件式を組み合わせて検出ルールを作ります。ルールの共有時は、過検知や機密情報の混入に注意します。

YARAのポイントは?

ファイルやメモリの特徴検出に使う マルウェア分析や脅威ハンティングで使われる 過検知を減らすテストが必要

← 用語集一覧に戻る
ESC