Tema anterior: Acción de modificación de registro de Windows

Tema siguiente: Kernel y actividad del sistema operativo

Acción de actividad de daemon/servicio sospechosa

Las acciones de actividad de daemon/servicio sospechosas son información del evento relacionada con la detección de actividad de servicio o daemon sospechosa.

Información

Nivel

Origen - Información de usuario

Secundario

Origen - Información de host

Secundario

Origen - Información de objeto

Terciario

Origen - Información de proceso

Terciario

Origen - Información de grupo

Terciario

Destino - Información de usuario

Terciario

Destino - Información de host

Primario

Destino - Información de objeto

Primario

Destino - Información de grupo

Terciario

Agente - Información

Primario

Agente - Información de host

Primario

Origen de evento - Información de host

Primario

Origen de evento - Información

Terciario

Evento - Información

Primario

Resultado - Información

Primario

Resultado

event_result

event_severity

Correcto

S

4