list_by_process_name
Search detection rules by process name to locate rules referencing a specific executable. Helps validate coverage or find relevant detections for a given binary.
Instructions
Find detection rules that reference a specific process name or executable. Uses the process_names field extracted during indexing.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Maximum results (default: 50) | |
| process | Yes | Process or executable name (e.g., powershell.exe, mimikatz.exe) |