Skip to content

Commit 3fb5a56

Browse files
committed
lint with black
1 parent 76f8fd4 commit 3fb5a56

2 files changed

Lines changed: 15 additions & 6 deletions

File tree

sigma/conversion/base.py

Lines changed: 13 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1805,11 +1805,19 @@ def convert_condition_field_compare_op_val(
18051805
"Expected SigmaCompareExpression for cond.value, got {type(cond_value)}"
18061806
)
18071807

1808-
if isinstance(cond.value, SigmaCompareExpression) and cond.value.number and isinstance(cond.value.number, SigmaTimestampPart):
1809-
return self.field_timestamp_part_expression.format(
1810-
field=self.escape_and_quote_field(cond.field),
1811-
timestamp_part=self.timestamp_part_mapping[cond.value.number.timestamp_part],
1812-
) + self.compare_operators[cond_value.op] + str(cond.value.number)
1808+
if (
1809+
isinstance(cond.value, SigmaCompareExpression)
1810+
and cond.value.number
1811+
and isinstance(cond.value.number, SigmaTimestampPart)
1812+
):
1813+
return (
1814+
self.field_timestamp_part_expression.format(
1815+
field=self.escape_and_quote_field(cond.field),
1816+
timestamp_part=self.timestamp_part_mapping[cond.value.number.timestamp_part],
1817+
)
1818+
+ self.compare_operators[cond_value.op]
1819+
+ str(cond.value.number)
1820+
)
18131821
else:
18141822
return self.compare_op_expression.format(
18151823
field=self.escape_and_quote_field(cond.field),

tests/test_rule.py

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,8 @@
2020
SigmaNull,
2121
SigmaRegularExpression,
2222
SigmaTimestampPart,
23-
TimestampPart, SigmaCompareExpression,
23+
TimestampPart,
24+
SigmaCompareExpression,
2425
)
2526
from sigma.modifiers import (
2627
SigmaBase64Modifier,

0 commit comments

Comments
 (0)