Ausspähung

Die Recon-Kategorie enthält Ereignisse im Zusammenhang mit Scanvorgängen und sonstigen Verfahren, die für die Ermittlung von Netzressourcen verwendet werden.

Die folgende Tabelle enthält eine Beschreibung der untergeordneten Ereigniskategorien sowie die zugehörigen Bewertungsstufen für die Recon-Kategorie.

Tabelle 1. Untergeordnete Kategorien und Bewertungsstufen für die Kategorie der Recon-Ereignisse
Untergeordnete Ereigniskategorie Kategorie-ID Beschreibung Bewertungsstufe (0 - 10)
Unbekanntes Recon-Format 1001 Eine unbekannte Form der Ausspähung. 2
Anwendungsabfrage 1002 Ausspähung von Anwendungen auf Ihrem System. 3
Hostabfrage 1003 Ausspähung eines Hosts in Ihrem Netz. 3
Netz-Scanvorgang 1004 Ausspähung Ihres Netzes. 4
E-Mail-Ausspähung 1005 Ausspähung Ihres E-Mail-Systems. 3
Windows-Ausspähung 1006 Ausspähung des Windows-Betriebssystems. 3
Portmap/RPC-Anforderung 1007 Ausspähung Ihrer Portmap oder RPC-Anforderung. 3
Host-Port-Scan 1008 Zeigt an, dass an den Host-Ports ein Scan erfolgt ist. 4
RPC-Speicherauszug 1009 Zeigt an, dass RPC-Informationen (RPC = Remote Procedure Call) entfernt werden. 3
DNS-Ausspähung 1010 Ausspähung auf dem DNS-Server. 3
Sonstiges Ausspähungsereignis 1011 Sonstiges Ausspähungsereignis. 2
Web-Ausspähung 1012 Web-Ausspähung Ihres Netzes. 3
Datenbankausspähung 1013 Datenbankausspähung Ihres Netzes. 3
ICMP-Ausspähung 1014 Ausspähung des ICMP-Datenverkehrs. 3
UDP-Ausspähung 1015 Ausspähung des UDP-Datenverkehrs. 3
SNMP-Ausspähung 1016 Ausspähung des SNMP-Datenverkehrs. 3
ICMP-Hostabfrage 1017 Zeigt eine ICMP-Hostabfrage an. 3
UDP-Hostabfrage 1018 Zeigt eine UDP-Hostabfrage an. 3
NMAP-Ausspähung 1019 Zeigt eine NMAP-Ausspähung an. 3
TCP-Ausspähung 1020 Zeigt eine TCP-Ausspähung in Ihrem Netz an. 3
UNIX-Ausspähung 1021 Ausspähung Ihres UNIX-Netzes. 3
FTP-Ausspähung 1022 Zeigt eine FTP-Ausspähung an. 3