YARA é a linguagem padrão para descrever e detectar malware por padrões (strings, sequências de bytes). Uma regra YARA vira uma detecção reutilizável — o elo direto com o purple team (Módulo 12) e o CATALOGO.
- Ideia: "se o arquivo contém estas 3 strings e este cabeçalho → é a família X".