メインコンテンツへスキップ
ツール・製品

YARA

YARA

マルウェアや不審ファイルの特徴をルールとして記述し、ファイルやメモリ上のパターン検出に使うツール。

YARAは文字列、バイト列、条件式を組み合わせて検出ルールを作ります。ルールの共有時は、過検知や機密情報の混入に注意します。

  • ファイルやメモリの特徴検出に使う
  • マルウェア分析や脅威ハンティングで使われる
  • 過検知を減らすテストが必要
← 用語集一覧に戻る
ESC