> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/detections/rules/writing-simple-detections/simple-detection-error-codes.md).

# 간단한 디택션 오류 코드

## 개요

다음의 오류 코드 [간단한 디택션](/ko/detections.md#simple-detections) 모델은 안정적입니다. 즉, 시간이 지나도 변경되지 않으며 형식도 일관됩니다.

오류 코드는 10자로 이루어져 있으며, 각 문자 그룹은 서로 다른 의미를 나타냅니다. 이를 보여주기 위해 오류 코드 `SD00100001`을(를) 다음과 같이 나눌 수 있습니다:

* 첫 번째와 두 번째 문자: 항상 `SD`
* 세 번째, 네 번째, 다섯 번째 문자: 카테고리를 나타냄: `001` - 일반
* 여섯 번째부터 열 번째 문자: 고유 오류 코드: `00001` - 룰이 지정되지 않음

## 001 오류: 일반

<table><thead><tr><th width="210">오류 코드</th><th>설명</th></tr></thead><tbody><tr><td>SD00100001</td><td><p>이 오류 코드는 제공된 Simple Detections YAML에 룰이 지정되지 않았을 때 반환됩니다. 예를 들어, Simple Detections YAML 파일에 최상위 키로 <code>디택션</code> 가 있지만 그 아래에 내용이 없는 경우입니다.</p><pre class="language-yaml"><code class="lang-yaml">AnalysisType: 룰
RuleID: Test.MultiMatch.Key
DisplayName: 멀티 키 매치 표현식에 대한 간단한 테스트
Severity: 높음
Enabled: true
LogTypes: 
  - Panther.Audit
디택션:
</code></pre></td></tr><tr><td>SD00100002</td><td>이 오류 코드는 지정된 경로에서 파일을 읽을 수 없을 때 반환됩니다.</td></tr><tr><td>SD00100003</td><td>이 오류 코드는 예상치 못한 유형이 발견되었을 때 반환됩니다. 일반적으로 <code>조건</code> 와 같은 <code>IsLessThanOrEquals</code> 를 숫자가 아닌 값과 함께 사용하려고 할 때 발생합니다.</td></tr><tr><td>SD00100004</td><td>이 오류 코드는 <code>조건</code> 가 정수 값을 예상했지만 다른 값을 받았을 때 반환됩니다.</td></tr><tr><td>SD00100005</td><td>이 오류 코드는 <code>조건</code> 가 float 값을 예상했지만 다른 값을 받았을 때 반환됩니다.</td></tr><tr><td>SD00100006</td><td>이 오류 코드는 <code>조건</code> 가 boolean 값을 예상했지만 다른 값을 받았을 때 반환됩니다.</td></tr><tr><td>SD00100007</td><td>이 오류 코드는 <code>조건</code> 가 문자열 값을 예상했지만 다른 값을 받았을 때 반환됩니다.</td></tr></tbody></table>

## 002 오류: 언마샬러

<table><thead><tr><th width="215">오류 코드</th><th>설명</th></tr></thead><tbody><tr><td>SD00200001</td><td>이 오류 코드는 YAML 파일을 언마샬링할 수 없을 때 반환됩니다. 이는 대개 YAML 파일의 형식이 잘못되었을 때 발생합니다.</td></tr><tr><td>SD00200002</td><td>이 오류 코드는 YAML 노드를 언마샬링할 수 없을 때 반환됩니다. 이는 대개 <code>조건</code> 가 유효하지 않거나 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a> 이(가) 잘못된 형식일 때 발생합니다.</td></tr><tr><td>SD00200003</td><td><p>이 오류 코드는 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a> 가 유효하지 않을 때 반환됩니다. 이는 다음과 같은 경우 발생합니다:</p><ul><li>A <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#multi-key-match-expressions">멀티 키 매치 표현식</a> 의 <code>Values</code> 키 아래에 잘못된 형식의 항목이 있음:</li></ul><pre class="language-yaml"><code class="lang-yaml">- Condition: Equals
  Values:
    # 이 첫 번째 리스트 요소는 유효하지 않습니다. Key와 KeyPath를 둘 다 가질 수 없습니다. 
    - Key: abc
      KeyPath: a.b.c
    - Key: def
</code></pre><ul><li>A <a href="/pages/ae043080bcd3db76dfd58f9c1c2d4366eaa74937#groupby"><code>GroupBy</code></a> 구문에 <code>GroupBy</code> 키 아래에 잘못된 형식의 항목이 있음:</li></ul><pre class="language-yaml"><code class="lang-yaml">GroupBy:
  # 이 첫 번째 리스트 요소는 유효하지 않습니다. Key와 KeyPath를 둘 다 가질 수 없습니다.
  - Key: abc
    KeyPath: a.b.c
  - Key: def
</code></pre><ul><li>하나의 <a href="/pages/ae043080bcd3db76dfd58f9c1c2d4366eaa74937#alertcontext"><code>알러트Context</code></a> 의 <code>Value</code> 에서 어떤 키의 컨텍스트를 캡처할지 지정하는 부분에 잘못된 형식의 항목이 있음:</li></ul><pre class="language-yaml"><code class="lang-yaml">AlertContext:
  - Key: my.알러트.context.key
  # 다음 Value 필드는 유효하지 않습니다 - 단일 키 지정자(Key, DeepKey 또는 KeyPath)만 지정할 수 있습니다
  Value:
    Key: p_any_ip_addresses
    KeyPath: p_any_ip_addresses
</code></pre></td></tr><tr><td>SD00200004</td><td><p>이 오류 코드는 존재 <code>조건</code> 에 대한 YAML 매치 표현식이 잘못된 형식일 때 반환됩니다. 일반적으로 <code>Value</code> 또는 <code>Values</code> 키가 YAML에 지정되어 있을 때 발생합니다:</p><pre class="language-yaml"><code class="lang-yaml">- Key: abc
  Condition: Exists
  Value: someInvalidString # 이 Value 키는 유효하지 않습니다.
</code></pre></td></tr><tr><td>SD00200005</td><td><p>이 오류 코드는 YAML 언마샬링이 완료된 후 결과 struct가 유효하지 않을 때 반환됩니다. 이 단계에서 Simple Detections는 다음을 포함한 여러 검증을 수행합니다:</p><ul><li>지정된 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a> 형식이 올바른지 검증</li><li>절대 Conditions(<code>AlwaysTrue</code>, <code>AlwaysFalse</code>)이(가) 다음에서만 사용되는지 검증 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#absolute-match-expressions">절대 매치 표현식</a></li><li>지정된 <code>KeyPath</code> 가 유효한 구문을 사용하는지 검증</li><li>지정된 <code>키</code> 가 유효한 구문을 사용하는지 검증</li></ul></td></tr></tbody></table>

## 003 오류: 코어

<table><thead><tr><th width="217">오류 코드</th><th>설명</th></tr></thead><tbody><tr><td>SD00300001</td><td>이 오류는 Simple 디택션 룰 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300002</td><td>이 오류는 Simple 디택션 필터 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300003</td><td>이 오류는 Simple Detections가 제공된 YAML을 언마샬링할 수는 있었지만 유효한 Simple Detections 데이터 모델을 생성할 수 없었을 때 반환됩니다. 이 오류는 드물게 발생해야 하지만, 발생한다면 Simple Detections 데이터 모델의 버그 때문일 가능성이 높습니다.</td></tr><tr><td>SD00300004</td><td><p>이 오류는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 생성된 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a>을(를) 검증할 수 없었을 때 반환됩니다. 생성된 매치 표현식에 대해 수행되는 검증은 유형별로 다음과 같습니다:</p><ul><li><p>존재 조건:</p><ul><li>오직 하나의 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a> 및 <code>조건</code> 만 제공됩니다</li></ul></li><li><p>절대 조건:</p><ul><li>오직 하나의 <code>조건</code> 가 제공됩니다</li></ul></li><li><p>스칼라 조건:</p><ul><li>하나의 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a>, <code>Condition,</code> 및 <code>Value</code> 만 제공됩니다</li></ul></li><li><p>리스트 조건:</p><ul><li>하나의 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a>, <code>조건</code>, 그리고 <code>Values</code> 만 제공됩니다</li></ul></li><li><p><a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#multi-key-match-expressions">Multi-key 매치 표현식</a>:</p><ul><li><code>조건</code> 및 <code>Values</code> 만 제공됩니다</li></ul></li><li><p>리스트 컴프리헨션 조건:</p><ul><li>하나의 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a>, <code>조건</code>, 그리고 <code>Expressions</code> 만 제공됩니다</li><li><p><code>Expressions</code> 에 포함된 항목:</p><ul><li>하나 이상의 중첩된 리스트 컴프리헨션, 즉 다른 리스트 컴프리헨션을 호출하는 리스트 컴프리헨션</li><li>하나 이상의 더 단순한(즉, 리스트 컴프리헨션이 아닌) 매치 표현식</li></ul></li></ul></li></ul></td></tr><tr><td>SD00300005</td><td><p>이 오류 코드는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 <a href="/pages/ae043080bcd3db76dfd58f9c1c2d4366eaa74937#groupby"><code>GroupBy</code></a> 구문을 검증할 수 없었을 때 반환됩니다. 해당 <code>GroupBy</code> 구문에 대해 수행되는 검증은 다음과 같습니다:</p><ul><li>최소 하나의 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-specifiers">키 지정자</a> 가 제공됩니다</li></ul></td></tr><tr><td>SD00300006</td><td>이 오류 코드는 Simple 디택션 <code>GroupBy</code> 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300007</td><td><p>이 오류 코드는 매치 표현식이 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#list-comprehension-match-expressions">리스트 컴프리헨션</a> 이어야 하지만 리스트 컴프리헨션이 아닐 때 반환됩니다. 가장 일반적으로는 다음과 같은 경우입니다:</p><ul><li><p>동적 심각도가 지정됨</p><ul><li>리스트 컴프리헨션은 다음에서 허용되지 않음 <a href="/pages/ae043080bcd3db76dfd58f9c1c2d4366eaa74937#dynamicseverities"><code>DynamicSeverities</code></a></li></ul></li><li><p>리스트 컴프리헨션을 다음에서 사용하려고 시도함 <a href="/pages/826d24763bf187089b1b759da66af0b58b95c92a#creating-filters-in-the-developer-workflow">인라인 필터</a></p><ul><li>리스트 컴프리헨션은 다음에서 허용되지 않음 <code>InlineFilters</code></li></ul></li></ul></td></tr><tr><td>SD00300008</td><td>이 오류 코드는 Simple 디택션 알러트 컨텍스트 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300009</td><td><p>이 오류 코드는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 <a href="/pages/ae043080bcd3db76dfd58f9c1c2d4366eaa74937#alertcontext"><code>알러트Context</code></a> 구문을 검증할 수 없었을 때 반환됩니다. 해당 <code>알러트Context</code> 구문에 대해 수행되는 검증은 다음과 같습니다:</p><ul><li>다음이 지정된 경우 최소 한 개(1)의 키/값 쌍이 제공됩니다 <code>알러트Context</code> 가 지정된 경우</li></ul></td></tr><tr><td>SD00300010</td><td><p>이 오류 코드는 Simple Detections가 제공된 <code>AlertTitle</code>을(를) 검증할 수 없었을 때 반환됩니다. 해당 <code>AlertTitle</code> 에 대해 수행되는 검증은 다음과 같습니다:</p><ul><li>다음 <code>AlertTitle</code> 비어 있지 않음</li></ul></td></tr><tr><td>SD00300011</td><td>이 오류 코드는 Simple 디택션 <code>AlertTitle</code> 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300012</td><td>이 오류 코드는 Simple 디택션 동적 심각도 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00300013</td><td><p>이 오류 코드는 동적 심각도가 지정되었지만 조건이 없을 때 반환됩니다:</p><pre class="language-yaml"><code class="lang-yaml">DynamicSeverities: 
  - ChangeTo: CRITICAL
    Conditions: []
</code></pre></td></tr><tr><td>SD00300014</td><td><p>이 오류 코드는 Simple Detections가 Dynamic Severities 데이터 모델을 생성할 수는 있었지만 이를 검증할 수 없었을 때 반환됩니다. Dynamic Severities에 대해 수행되는 검증은 다음과 같습니다:</p><ul><li>만약 <code>DynamicSeverities</code> 가 지정된 경우 최소 하나의 동적 심각도가 지정되어야 함</li><li>다음에는 리스트 컴프리헨션이 사용되지 않음 <code>Conditions</code></li><li>아니요 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#combinators">결합자</a> 가 다음에서 사용됨 <code>Conditions</code> (예: <code>Any</code>, <code>모든</code>, <code>OnlyOne</code>, <code>None</code>)</li><li>다음에는 Absolute Conditions가 사용되지 않음 <code>Conditions</code></li><li>아니요 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#multi-key-match-expressions">멀티 키 매치 표현식</a> 가 다음에서 사용됨 <code>Conditions</code></li></ul></td></tr></tbody></table>

## 004 오류: 트랜스파일러

<table><thead><tr><th width="219">오류 코드</th><th>설명</th></tr></thead><tbody><tr><td>SD00400001</td><td>이 오류 코드는 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a> 을(를) Python으로 변환할 수 없습니다. 추가 세부 정보는 "Inner Error"를 확인하세요.</td></tr><tr><td>SD00400002</td><td>이 오류 코드는 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a> 을(를) Python 주석으로 변환할 수 없습니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.</td></tr><tr><td>SD00400003</td><td>이 오류 코드는 Simple Detections가 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a> 아래의 <code>디택션</code> 키 아래의 모든 항목을 Python으로 변환할 수는 있었지만, 전체 Python 룰을 구성할 수 없었을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.</td></tr><tr><td>SD00400004</td><td>이 오류 코드는 매치 표현식이 아직 Python으로의 트랜스파일을 지원하지 않을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.</td></tr><tr><td>SD00400013</td><td>이 오류 코드는 Correlation 룰을 올바르게 변환할 수 없을 때 반환됩니다.<br>다음에만 해당: <a href="/pages/1921931f8b7ad9c4385fc0004749bf5ba1c40f67">Correlations 디택션</a>.</td></tr></tbody></table>

## 005 오류: 필터

<table><thead><tr><th width="220">오류 코드</th><th>설명</th></tr></thead><tbody><tr><td>SD00500001</td><td><p>이 오류 코드는 <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a> 을(를) 다음으로 변환할 수 없습니다 <a href="/pages/826d24763bf187089b1b759da66af0b58b95c92a">인라인 필터</a>입니다. 추가 세부 정보는 "Inner Error"를 확인하세요. 가장 일반적으로는 제공된 Match Expression이 지원되지 않는 Match Expression 형식을 사용하거나 <code>조건</code> Inline Filters에 대해.</p><p>Inline Filters는 다음 조건만 지원합니다:</p><ul><li><code>Equals</code></li><li><code>DoesNotEqual</code></li><li><code>IsGreaterThan</code></li><li><code>IsGreaterThanOrEquals</code></li><li><code>IsLessThan</code></li><li><code>IsLessThanOrEquals</code></li><li><code>Contains</code></li><li><code>DoesNotContain</code></li><li><code>StartsWith</code></li><li><code>EndsWith</code></li><li><code>IsIPAddressInCIDR</code></li><li><code>IsIPAddressNotInCIDR</code></li><li><code>CIDRContainsIPAddresses</code></li><li><code>CIDRDoesNotContainIPAddresses</code></li><li><code>IsIn</code></li><li><code>IsNotIn</code></li><li><code>IsIPAddressPublic</code></li><li><code>IsIPAddressPrivate</code></li><li><code>IsNullOrEmpty</code></li><li><code>IsNotNullOrEmpty</code></li></ul><p>Inline Filters는 다음 Match Expression 형식만 지원합니다:</p><ul><li><a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-value-match-expressions">키/값</a></li><li><a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#key-values-match-expressions">키/값</a></li><li><a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413#existence-match-expressions">존재</a></li></ul></td></tr><tr><td>SD00500002</td><td>이 오류 코드는 <a href="/pages/826d24763bf187089b1b759da66af0b58b95c92a">인라인 필터</a> 을(를) 다음으로 변환할 수 없습니다: <a href="/pages/210c60623b14405c0f4aa0870a4229c56a600413">매치 표현식</a>입니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/detections/rules/writing-simple-detections/simple-detection-error-codes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
