Ausspähung
Die Recon-Kategorie enthält Ereignisse im Zusammenhang mit Scanvorgängen und sonstigen Verfahren, die für die Ermittlung von Netzressourcen verwendet werden.
Die folgende Tabelle enthält eine Beschreibung der untergeordneten Ereigniskategorien sowie die zugehörigen Bewertungsstufen für die Recon-Kategorie.
| Untergeordnete Ereigniskategorie | Kategorie-ID | Beschreibung | Bewertungsstufe (0 - 10) |
|---|---|---|---|
| Unbekanntes Recon-Format | 1001 | Eine unbekannte Form der Ausspähung. | 2 |
| Anwendungsabfrage | 1002 | Ausspähung von Anwendungen auf Ihrem System. | 3 |
| Hostabfrage | 1003 | Ausspähung eines Hosts in Ihrem Netz. | 3 |
| Netz-Scanvorgang | 1004 | Ausspähung Ihres Netzes. | 4 |
| E-Mail-Ausspähung | 1005 | Ausspähung Ihres E-Mail-Systems. | 3 |
| Windows-Ausspähung | 1006 | Ausspähung des Windows-Betriebssystems. | 3 |
| Portmap/RPC-Anforderung | 1007 | Ausspähung Ihrer Portmap oder RPC-Anforderung. | 3 |
| Host-Port-Scan | 1008 | Zeigt an, dass an den Host-Ports ein Scan erfolgt ist. | 4 |
| RPC-Speicherauszug | 1009 | Zeigt an, dass RPC-Informationen (RPC = Remote Procedure Call) entfernt werden. | 3 |
| DNS-Ausspähung | 1010 | Ausspähung auf dem DNS-Server. | 3 |
| Sonstiges Ausspähungsereignis | 1011 | Sonstiges Ausspähungsereignis. | 2 |
| Web-Ausspähung | 1012 | Web-Ausspähung Ihres Netzes. | 3 |
| Datenbankausspähung | 1013 | Datenbankausspähung Ihres Netzes. | 3 |
| ICMP-Ausspähung | 1014 | Ausspähung des ICMP-Datenverkehrs. | 3 |
| UDP-Ausspähung | 1015 | Ausspähung des UDP-Datenverkehrs. | 3 |
| SNMP-Ausspähung | 1016 | Ausspähung des SNMP-Datenverkehrs. | 3 |
| ICMP-Hostabfrage | 1017 | Zeigt eine ICMP-Hostabfrage an. | 3 |
| UDP-Hostabfrage | 1018 | Zeigt eine UDP-Hostabfrage an. | 3 |
| NMAP-Ausspähung | 1019 | Zeigt eine NMAP-Ausspähung an. | 3 |
| TCP-Ausspähung | 1020 | Zeigt eine TCP-Ausspähung in Ihrem Netz an. | 3 |
| UNIX-Ausspähung | 1021 | Ausspähung Ihres UNIX-Netzes. | 3 |
| FTP-Ausspähung | 1022 | Zeigt eine FTP-Ausspähung an. | 3 |