Exploitation
La catégorie d'exploitation contient des événements où une communication ou une exploitation d'accès s'est produite.
Le tableau suivant décrit les catégories d'événements de bas niveau et les niveaux de gravité associés pour la catégorie d'exploitation.
| Catégorie d'événement de bas niveau | ID de catégorie | Descriptif | Niveau de gravité (0 à 10) |
|---|---|---|---|
| Attaque par exploitation inconnue | 5001 | Indique une attaque d'exploitation inconnue. | 9 |
| Dépassement de la mémoire tampon | 5002 | Indique un dépassement de mémoire tampon. | 9 |
| Utilisation DNS | 5003 | Indique une exploitation DNS. | 9 |
| Utilisation Telnet | 5004 | Indique une exploitation Telnet. | 9 |
| Linux® Exploit | 5005 | Indique une utilisation Linux . | 9 |
| Utilisation Unix | 5006 | Indique une utilisation UNIX. | 9 |
| Utilisation Windows | 5007 | Indique une utilisation Microsoft Windows . | 9 |
| Utilisation messagerie | 5008 | Indique un serveur de messagerie exploité. | 9 |
| Utilisation d'infrastructure | 5009 | Indique une exploitation d'infrastructure. | 9 |
| Utilisation autre | 5010 | Indique une exploitation diverse. | 9 |
| Utilisation Web | 5011 | Indique une exploitation Web. | 9 |
| Détournement de session | 5012 | Indique qu'une session de votre réseau a été intercédée. | 9 |
| Ver actif | 5013 | Indique un ver actif. | 10 |
| Découverte/récupération du mot de passe | 5014 | Indique qu'un utilisateur a demandé l'accès à ses informations de mot de passe à partir de la base de données. | 9 |
| Utilisation FTP | 5015 | Indique une exploitation FTP. | 9 |
| Utilisation RPC | 5016 | Indique une exploitation RPC. | 9 |
| Utilisation SNMP | 5017 | Indique une exploitation SNMP. | 9 |
| Utilisation NOOP | 5018 | Indique une exploitation NOOP. | 9 |
| Utilisation Samba | 5019 | Indique une exploitation Samba. | 9 |
| Utilisation SSH | 5020 | Indique une exploitation SSH. | 9 |
| Utilisation de base de données | 5021 | Indique une exploitation de base de données. | 9 |
| Utilisation ICMP | 5022 | Indique une exploitation ICMP. | 9 |
| Utilisation UDP | 5023 | Indique une exploitation UDP. | 9 |
| Utilisation du navigateur | 5024 | Indique une exploitation sur votre navigateur. | 9 |
| Utilisation DHCP | 5025 | Indique une exploitation DHCP | 9 |
| Utilisation d'accès distant | 5026 | Indique une exploitation d'accès à distance | 9 |
| Utilisation ActiveX | 5027 | Indique une exploitation via une application ActiveX. | 9 |
| Injection SQL | 5028 | Indique qu'une injection SQL s'est produite. | 9 |
| Transfert de script entre sites | 5029 | Indique une vulnérabilité de script intersite. | 9 |
| Vulnérabilité de format de chaîne | 5030 | Indique une vulnérabilité de chaîne de format. | 9 |
| Utilisation de validation d'entrée | 5031 | Indique qu'une tentative d'exploitation de validation d'entrée a été détectée. | 9 |
| Exécution de code à distance | 5032 | Indique qu'une tentative d'exécution de code à distance a été détectée. | 9 |
| Corruption de mémoire | 5033 | Indique qu'une exploitation de corruption de mémoire a été détecté. | 9 |
| Exécution de commande | 5034 | Indique qu'une tentative d'exécution de commande à distance a été détectée. | 9 |
| Injection de code | 5035 | Indique qu'une injection de code a été détectée. | 9 |
| Attaque par réinsertion | 5036 | Indique qu'une attaque de réexécution a été détectée. | 9 |