OpenSCAP: (not checked) · oscap.check.result = notchecked
Description
OpenSCAP: $(oscap.check.title) (not checked)
Query · wazuh
field oscap.check.result="notchecked"
Fires when
Wazuh evaluates a chain top-down. Every rule above this one must match on the same event before this rule is tested at all.
-
decoded_as=oscap -
match="msg: "xccdf-result"" -
field oscap.check.result="notchecked"
Rule dependencies
Depends on
-
composes · Wazuh if_sid
81520