Explore OpenCTI or OpenAEV platform with 30 days Free Trial!
XTM Hub by Filigran
Sign Up
Import File YARA logo

Import File YARA

Automatic deploy
Supported by Filigran
Other

Overview

This connector ingests YARA rules into OpenCTI, converting them into Indicators.

This connector ingests YARA rules into OpenCTI, converting them into Indicators. As YARA files can contain one or multiple YARA rules, the connector can operate in two modes:

  1. Single Indicator Mode: Combines all YARA rules contained in the .yar file into one STIX Indicator. (Split Rules option: False).
  2. Split Indicator Mode: Creates individual STIX Indicators for each YARA rule contained in the .yar file. (1 flag per YARA rule) (Split Rules option: True).

Basic information

Import File YARA
Connectors
6.8.13
6.8.13
0

    We use cookies to run XTM Hub. Necessary cookies are always on, optional cookies (functionality, analytics, marketing) are used with your consent. Accept all, reject all, or manage your choices anytime in "Cookie settings".