O que são operadores de busca?
Os operadores ajudam a refinar e combinar termos de busca de maneira eficiente, permitindo realizar consultas mais precisas e relevantes.
E quais são os operadores disponíveis no Threat Hunting?
Operador | O que é | Exemplo |
ASPAS DUPLAS / " " | Busca exata | "rosa" |
AND | Definir dois ou mais termos obrigatórios | rosa AND vermelho |
OR | Definir dois ou mais termos opcionais | rosa OR vermelho |
NOT | Excluir resultados com um termo específico | “buquê de rosas” AND NOT vermelho |
_exists_ | Indicar que um campo deve conter informação | emailDomain=example.com AND _exists_=accessURL |
Parênteses / () | Agrupar termos dentro de parâmetros | emailDomain=(example1.com OR example2.com) |
Fuzzy search / ~ | Busca aproximada (fuzzy search, que suporta valores 1 e 2) | ormus~1
ormus~2
|
Wild card / * | Substitui zero ou mais caracteres em padrões de busca | ormus* (resultados como "ormuspay") |
Wild card / * | Pode ser usado para identificar que um campo contém qualquer informação | cvv=* |
? | Substitui um caractere em padrões de busca | l?g?n (resultados como login, logon, l0gin, l0g1n) |
Certifique-se de usar parênteses ao aplicar operadores em suas buscas para garantir a precedência correta das operações. Isso ajudará a refinar os resultados e evitar interpretações indesejadas dos termos.
Exemplos de casos de uso (recomendado)
(emailDomain=example1.com OR emailDomain=example2.com) AND detectionDate>=2025-01-01
Exemplos de casos de uso (não recomendado)
emailDomain=example1.com OR emailDomain=example2.com AND detectionDate>=2025-01-01
Confira também:
Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊