Explotación

La categoría de explotación contiene sucesos en los que se ha producido una explotación (ataque) de acceso o de comunicación.

En la tabla siguiente se describen las categorías de sucesos de nivel bajo y los niveles de gravedad asociados para la categoría de explotación.

Tabla 1. Categorías de nivel bajo y niveles de gravedad correspondientes a la categoría de sucesos de explotación
Categoría de sucesos de nivel bajo ID de categoría Descripción Nivel de gravedad (0 – 10)
Ataque de Explotación desconocido 5001 Indica un ataque de explotación desconocido. 9
Desbordamiento de almacenamiento intermedio 5002 Indica un desbordamiento de almacenamiento intermedio. 9
Explotación de DNS 5003 Indica una explotación de DNS. 9
Explotación de Telnet 5004 Indica una explotación de Telnet. 9
Explotación de Linux® 5005 Indica una explotación de Linux . 9
Explotación de Unix 5006 Indica una explotación de UNIX. 9
Explotación de Windows 5007 Indica una explotación de Microsoft Windows . 9
Explotación de correo 5008 Indica una explotación del servidor de correo. 9
Explotación de infraestructura 5009 Indica una explotación de la infraestructura. 9
Explotación diversa 5010 Indica una explotación diversa. 9
Explotación de web 5011 Indica una explotación de web. 9
Apropiación de sesión 5012 Indica que se ha intervenido en una sesión de la red. 9
Gusano activo 5013 Indica que hay un gusano activo. 10
Adivinación/recuperación de contraseña 5014 Indica que un usuario ha solicitado acceso a su información de contraseña en la base de datos. 9
Explotación de FTP 5015 Indica una explotación de FTP. 9
Explotación de RPC 5016 Indica una explotación de RPC. 9
Explotación de SNMP 5017 Indica una explotación de SNMP. 9
Explotación de NOOP 5018 Indica una explotación de NOOP. 9
Explotación de Samba 5019 Indica una explotación de Samba. 9
Explotación de SSH 5020 Indica una explotación de SSH. 9
Explotación de base de datos 5021 Indica una explotación de base de datos. 9
Explotación de ICMP 5022 Indica una explotación de ICMP. 9
Explotación de UDP 5023 Indica una explotación de UDP. 9
Explotación de explorador 5024 Indica una explotación en el navegador. 9
Explotación de DHCP 5025 Indica una explotación de DHCP. 9
Explotación de acceso remoto 5026 Indica una explotación de acceso remoto. 9
Explotación de ActiveX 5027 Indica una explotación a través de una aplicación ActiveX. 9
Inyección de SQL 5028 Indica que se ha efectuado una inyección de SQL. 9
Scripts entre sitios 5029 Indica una vulnerabilidad de scripts entre sitios. 9
Vulnerabilidad de serie de formato 5030 Indica una vulnerabilidad de serie de formato. 9
Explotación de validación de entrada 5031 Indica que se ha detectado un intento de explotación de validación de entrada. 9
Ejecución remota de código 5032 Indica que se ha detectado un intento de ejecución remota de código. 9
Daño en la memoria 5033 Indica que se ha detectado una explotación de daño en la memoria. 9
Ejecución de mandato 5034 Indica que se ha detectado un intento de ejecución de mandato remota. 9
Inyección de código 5035 Indica que se ha detectado una inyección de código. 9
Ataque de reproducción 5036 Indica que se ha detectado un ataque de reproducción. 9