Rule Customization
룰 작성에 사용되는 구조
Custom 룰 구조
설명
Rules - 룰 파일 구성
필드
설명
룰 예제
id: log4j-logger-info
message: Log4j Logger info 사용
description: Log4j Logger info 함수 사용 여부를 탐지 합니다.
language: Java
metadata:
category: security
severity: info
fix_description: |-
Log4j에 취약한지 안전한 버전을 확인하시길 바랍니다.....
references: https://www.cisa.gov/news-events/news/apache-log4j-vulnerability-guidance
rule:
pattern: org.apache.logging.log4j.Logger.info($$$)Rule-tests - 테스트 파일 구성
필드
설명
룰 테스트 예제
Utils 구성
필드
설명
Util 예제
Last updated