Passar para o conteúdo principal

O que são e quais são os operadores de busca do Threat Hunting?

Atualizado há mais de 2 meses

O que são operadores de busca?

Os operadores ajudam a refinar e combinar termos de busca de maneira eficiente, permitindo realizar consultas mais precisas e relevantes.

E quais são os operadores disponíveis no Threat Hunting?

Operador

O que é

Exemplo

ASPAS DUPLAS / " "

Busca exata

"rosa"

AND

Definir dois ou mais termos obrigatórios

rosa AND vermelho

OR

Definir dois ou mais termos opcionais

rosa OR vermelho

NOT

Excluir resultados com um termo específico

“buquê de rosas” AND NOT vermelho

_exists_

Indicar que um campo deve conter informação

emailDomain=example.com AND _exists_=accessURL

Parênteses / ()

Agrupar termos dentro de parâmetros

emailDomain=(example1.com OR example2.com)

Fuzzy search / ~

Busca aproximada (fuzzy search, que suporta valores 1 e 2)

ormus~1

ormus~2

Wild card / *

Substitui zero ou mais caracteres em padrões de busca

ormus* (resultados como "ormuspay")

Wild card / *

Pode ser usado para identificar que um campo contém qualquer informação

cvv=*

?

Substitui um caractere em padrões de busca

l?g?n (resultados como login, logon, l0gin, l0g1n)

Certifique-se de usar parênteses ao aplicar operadores em suas buscas para garantir a precedência correta das operações. Isso ajudará a refinar os resultados e evitar interpretações indesejadas dos termos.

Exemplos de casos de uso (recomendado)

  1. (emailDomain=example1.com OR emailDomain=example2.com) AND detectionDate>=2025-01-01

Exemplos de casos de uso (não recomendado)

  1. emailDomain=example1.com OR emailDomain=example2.com AND detectionDate>=2025-01-01

Confira também:


Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊

Respondeu à sua pergunta?