악용

사용 카테고리에는 통신 또는 액세스 권한 악용이 발생한 이벤트가 포함됩니다.

다음 표는 사용 카테고리의 하위 레벨 이벤트 카테고리 및 연관된 심각도 레벨을 설명합니다.

표 1. 악용 이벤트 카테고리의 하위 레벨 카테고리 및 심각도 레벨
하위 레벨 이벤트 카테고리 카테고리 ID 설명 심각도 레벨(0 - 10)
알 수 없는 악용 공격 5001 알 수 없는 악용 공격을 표시합니다. 9
버퍼 오버플로우 5002 버퍼 오버플로우를 표시합니다. 9
DNS 악용 5003 DNS 악용을 표시합니다. 9
Telnet 악용 5004 Telnet 악용을 표시합니다. 9
Linux® 활용 5005 Linux 악용을 표시합니다. 9
Unix 악용 5006 UNIX 악용을 표시합니다. 9
Windows 악용 5007 Microsoft Windows 악용을 표시합니다. 9
메일 악용 5008 메일 서버 악용을 표시합니다. 9
인프라 악용 5009 인프라 악용을 표시합니다. 9
기타 악용 5010 기타 악용을 표시합니다. 9
웹 악용 5011 웹 악용을 표시합니다. 9
세션 하이잭 5012 네트워크의 세션이 중재되었음을 표시합니다. 9
웜 바이러스 활성 5013 활성 웜 바이러스를 표시합니다. 1,000만
비밀번호 추측/검색 5014 사용자가 데이터베이스의 비밀번호 정보에 대한 액세스 권한을 요청했음을 표시합니다. 9
FTP 악용 5015 FTP 악용을 표시합니다. 9
RPC 악용 5016 RPC 악용을 표시합니다. 9
SNMP 악용 5017 SNMP 악용을 표시합니다. 9
NOOP 악용 5018 NOOP 악용을 표시합니다. 9
Samba 악용 5019 Samba 악용을 표시합니다. 9
SSH 악용 5020 SSH 악용을 표시합니다. 9
데이터베이스 악용 5021 데이터베이스 악용을 표시합니다. 9
ICMP 악용 5022 ICMP 악용을 표시합니다. 9
UDP 악용 5023 UDP 악용을 표시합니다. 9
브라우저 악용 5024 브라우저에서 악용을 표시합니다. 9
DHCP 악용 5025 DHCP 악용을 표시합니다. 9
원격 액세스 악용 5026 원격 액세스 악용을 표시합니다. 9
ActiveX 악용 5027 ActiveX 애플리케이션을 통해 악용을 표시합니다. 9
SQL 인젝션 5028 SQL 삽입이 수행되었음을 표시합니다. 9
사이트 간 스크립팅(XSS) 5029 사이트 간 스크립팅(XSS) 취약성을 표시합니다. 9
형식 문자열 취약성 5030 형식 문자열 취약성을 표시합니다. 9
입력 유효성 검증 악용 5031 입력 유효성 검증 악용 시도가 발견되었음을 표시합니다. 9
원격 코드 실행 5032 원격 코드 실행 시도가 발견되었음을 표시합니다. 9
메모리 손상 5033 메모리 손상 악용이 발견되었음을 표시합니다. 9
명령 실행 5034 원격 명령 실행 시도가 발견되었음을 표시합니다. 9
코드 인젝션 5035 코드 인젝션이 발견되었음을 표시합니다. 9
반복 공격 5036 반복 공격이 발견되었음을 표시합니다. 9