악용
사용 카테고리에는 통신 또는 액세스 권한 악용이 발생한 이벤트가 포함됩니다.
다음 표는 사용 카테고리의 하위 레벨 이벤트 카테고리 및 연관된 심각도 레벨을 설명합니다.
| 하위 레벨 이벤트 카테고리 | 카테고리 ID | 설명 | 심각도 레벨(0 - 10) |
|---|---|---|---|
| 알 수 없는 악용 공격 | 5001 | 알 수 없는 악용 공격을 표시합니다. | 9 |
| 버퍼 오버플로우 | 5002 | 버퍼 오버플로우를 표시합니다. | 9 |
| DNS 악용 | 5003 | DNS 악용을 표시합니다. | 9 |
| Telnet 악용 | 5004 | Telnet 악용을 표시합니다. | 9 |
| Linux® 활용 | 5005 | Linux 악용을 표시합니다. | 9 |
| Unix 악용 | 5006 | UNIX 악용을 표시합니다. | 9 |
| Windows 악용 | 5007 | Microsoft Windows 악용을 표시합니다. | 9 |
| 메일 악용 | 5008 | 메일 서버 악용을 표시합니다. | 9 |
| 인프라 악용 | 5009 | 인프라 악용을 표시합니다. | 9 |
| 기타 악용 | 5010 | 기타 악용을 표시합니다. | 9 |
| 웹 악용 | 5011 | 웹 악용을 표시합니다. | 9 |
| 세션 하이잭 | 5012 | 네트워크의 세션이 중재되었음을 표시합니다. | 9 |
| 웜 바이러스 활성 | 5013 | 활성 웜 바이러스를 표시합니다. | 1,000만 |
| 비밀번호 추측/검색 | 5014 | 사용자가 데이터베이스의 비밀번호 정보에 대한 액세스 권한을 요청했음을 표시합니다. | 9 |
| FTP 악용 | 5015 | FTP 악용을 표시합니다. | 9 |
| RPC 악용 | 5016 | RPC 악용을 표시합니다. | 9 |
| SNMP 악용 | 5017 | SNMP 악용을 표시합니다. | 9 |
| NOOP 악용 | 5018 | NOOP 악용을 표시합니다. | 9 |
| Samba 악용 | 5019 | Samba 악용을 표시합니다. | 9 |
| SSH 악용 | 5020 | SSH 악용을 표시합니다. | 9 |
| 데이터베이스 악용 | 5021 | 데이터베이스 악용을 표시합니다. | 9 |
| ICMP 악용 | 5022 | ICMP 악용을 표시합니다. | 9 |
| UDP 악용 | 5023 | UDP 악용을 표시합니다. | 9 |
| 브라우저 악용 | 5024 | 브라우저에서 악용을 표시합니다. | 9 |
| DHCP 악용 | 5025 | DHCP 악용을 표시합니다. | 9 |
| 원격 액세스 악용 | 5026 | 원격 액세스 악용을 표시합니다. | 9 |
| ActiveX 악용 | 5027 | ActiveX 애플리케이션을 통해 악용을 표시합니다. | 9 |
| SQL 인젝션 | 5028 | SQL 삽입이 수행되었음을 표시합니다. | 9 |
| 사이트 간 스크립팅(XSS) | 5029 | 사이트 간 스크립팅(XSS) 취약성을 표시합니다. | 9 |
| 형식 문자열 취약성 | 5030 | 형식 문자열 취약성을 표시합니다. | 9 |
| 입력 유효성 검증 악용 | 5031 | 입력 유효성 검증 악용 시도가 발견되었음을 표시합니다. | 9 |
| 원격 코드 실행 | 5032 | 원격 코드 실행 시도가 발견되었음을 표시합니다. | 9 |
| 메모리 손상 | 5033 | 메모리 손상 악용이 발견되었음을 표시합니다. | 9 |
| 명령 실행 | 5034 | 원격 명령 실행 시도가 발견되었음을 표시합니다. | 9 |
| 코드 인젝션 | 5035 | 코드 인젝션이 발견되었음을 표시합니다. | 9 |
| 반복 공격 | 5036 | 반복 공격이 발견되었음을 표시합니다. | 9 |