Explotación
La categoría de explotación contiene sucesos en los que se ha producido una explotación (ataque) de acceso o de comunicación.
En la tabla siguiente se describen las categorías de sucesos de nivel bajo y los niveles de gravedad asociados para la categoría de explotación.
| Categoría de sucesos de nivel bajo | ID de categoría | Descripción | Nivel de gravedad (0 – 10) |
|---|---|---|---|
| Ataque de Explotación desconocido | 5001 | Indica un ataque de explotación desconocido. | 9 |
| Desbordamiento de almacenamiento intermedio | 5002 | Indica un desbordamiento de almacenamiento intermedio. | 9 |
| Explotación de DNS | 5003 | Indica una explotación de DNS. | 9 |
| Explotación de Telnet | 5004 | Indica una explotación de Telnet. | 9 |
| Explotación de Linux® | 5005 | Indica una explotación de Linux . | 9 |
| Explotación de Unix | 5006 | Indica una explotación de UNIX. | 9 |
| Explotación de Windows | 5007 | Indica una explotación de Microsoft Windows . | 9 |
| Explotación de correo | 5008 | Indica una explotación del servidor de correo. | 9 |
| Explotación de infraestructura | 5009 | Indica una explotación de la infraestructura. | 9 |
| Explotación diversa | 5010 | Indica una explotación diversa. | 9 |
| Explotación de web | 5011 | Indica una explotación de web. | 9 |
| Apropiación de sesión | 5012 | Indica que se ha intervenido en una sesión de la red. | 9 |
| Gusano activo | 5013 | Indica que hay un gusano activo. | 10 |
| Adivinación/recuperación de contraseña | 5014 | Indica que un usuario ha solicitado acceso a su información de contraseña en la base de datos. | 9 |
| Explotación de FTP | 5015 | Indica una explotación de FTP. | 9 |
| Explotación de RPC | 5016 | Indica una explotación de RPC. | 9 |
| Explotación de SNMP | 5017 | Indica una explotación de SNMP. | 9 |
| Explotación de NOOP | 5018 | Indica una explotación de NOOP. | 9 |
| Explotación de Samba | 5019 | Indica una explotación de Samba. | 9 |
| Explotación de SSH | 5020 | Indica una explotación de SSH. | 9 |
| Explotación de base de datos | 5021 | Indica una explotación de base de datos. | 9 |
| Explotación de ICMP | 5022 | Indica una explotación de ICMP. | 9 |
| Explotación de UDP | 5023 | Indica una explotación de UDP. | 9 |
| Explotación de explorador | 5024 | Indica una explotación en el navegador. | 9 |
| Explotación de DHCP | 5025 | Indica una explotación de DHCP. | 9 |
| Explotación de acceso remoto | 5026 | Indica una explotación de acceso remoto. | 9 |
| Explotación de ActiveX | 5027 | Indica una explotación a través de una aplicación ActiveX. | 9 |
| Inyección de SQL | 5028 | Indica que se ha efectuado una inyección de SQL. | 9 |
| Scripts entre sitios | 5029 | Indica una vulnerabilidad de scripts entre sitios. | 9 |
| Vulnerabilidad de serie de formato | 5030 | Indica una vulnerabilidad de serie de formato. | 9 |
| Explotación de validación de entrada | 5031 | Indica que se ha detectado un intento de explotación de validación de entrada. | 9 |
| Ejecución remota de código | 5032 | Indica que se ha detectado un intento de ejecución remota de código. | 9 |
| Daño en la memoria | 5033 | Indica que se ha detectado una explotación de daño en la memoria. | 9 |
| Ejecución de mandato | 5034 | Indica que se ha detectado un intento de ejecución de mandato remota. | 9 |
| Inyección de código | 5035 | Indica que se ha detectado una inyección de código. | 9 |
| Ataque de reproducción | 5036 | Indica que se ha detectado un ataque de reproducción. | 9 |