Exploitation

La catégorie d'exploitation contient des événements où une communication ou une exploitation d'accès s'est produite.

Le tableau suivant décrit les catégories d'événements de bas niveau et les niveaux de gravité associés pour la catégorie d'exploitation.

Tableau 1. Catégories de bas niveau et niveaux de gravité pour la catégorie des événements d'exploitation
Catégorie d'événement de bas niveau ID de catégorie Descriptif Niveau de gravité (0 à 10)
Attaque par exploitation inconnue 5001 Indique une attaque d'exploitation inconnue. 9
Dépassement de la mémoire tampon 5002 Indique un dépassement de mémoire tampon. 9
Utilisation DNS 5003 Indique une exploitation DNS. 9
Utilisation Telnet 5004 Indique une exploitation Telnet. 9
Linux® Exploit 5005 Indique une utilisation Linux . 9
Utilisation Unix 5006 Indique une utilisation UNIX. 9
Utilisation Windows 5007 Indique une utilisation Microsoft Windows . 9
Utilisation messagerie 5008 Indique un serveur de messagerie exploité. 9
Utilisation d'infrastructure 5009 Indique une exploitation d'infrastructure. 9
Utilisation autre 5010 Indique une exploitation diverse. 9
Utilisation Web 5011 Indique une exploitation Web. 9
Détournement de session 5012 Indique qu'une session de votre réseau a été intercédée. 9
Ver actif 5013 Indique un ver actif. 10
Découverte/récupération du mot de passe 5014 Indique qu'un utilisateur a demandé l'accès à ses informations de mot de passe à partir de la base de données. 9
Utilisation FTP 5015 Indique une exploitation FTP. 9
Utilisation RPC 5016 Indique une exploitation RPC. 9
Utilisation SNMP 5017 Indique une exploitation SNMP. 9
Utilisation NOOP 5018 Indique une exploitation NOOP. 9
Utilisation Samba 5019 Indique une exploitation Samba. 9
Utilisation SSH 5020 Indique une exploitation SSH. 9
Utilisation de base de données 5021 Indique une exploitation de base de données. 9
Utilisation ICMP 5022 Indique une exploitation ICMP. 9
Utilisation UDP 5023 Indique une exploitation UDP. 9
Utilisation du navigateur 5024 Indique une exploitation sur votre navigateur. 9
Utilisation DHCP 5025 Indique une exploitation DHCP 9
Utilisation d'accès distant 5026 Indique une exploitation d'accès à distance 9
Utilisation ActiveX 5027 Indique une exploitation via une application ActiveX. 9
Injection SQL 5028 Indique qu'une injection SQL s'est produite. 9
Transfert de script entre sites 5029 Indique une vulnérabilité de script intersite. 9
Vulnérabilité de format de chaîne 5030 Indique une vulnérabilité de chaîne de format. 9
Utilisation de validation d'entrée 5031 Indique qu'une tentative d'exploitation de validation d'entrée a été détectée. 9
Exécution de code à distance 5032 Indique qu'une tentative d'exécution de code à distance a été détectée. 9
Corruption de mémoire 5033 Indique qu'une exploitation de corruption de mémoire a été détecté. 9
Exécution de commande 5034 Indique qu'une tentative d'exécution de commande à distance a été détectée. 9
Injection de code 5035 Indique qu'une injection de code a été détectée. 9
Attaque par réinsertion 5036 Indique qu'une attaque de réexécution a été détectée. 9