Tema anterior: Actividad de posible ataque de fuerza bruta

Tema siguiente: Acción de comando sospechoso detectado

Acción de explotación de protocolo

Acción existente - Se etiquetará con las clases de Gramática de eventos Denegación de servicio o Actividad sospechosa según el contexto.

Información

Nivel

Origen - Información de usuario

Terciario

Origen - Información de host

Primario

Origen - Información de objeto

Primario

Origen - Información de proceso

Terciario

Origen - Información de grupo

Terciario

Destino - Información de usuario

Secundario

Destino - Información de host

Primario

Destino - Información de objeto

Terciario

Destino - Información de proceso

Terciario

Destino - Información de grupo

Terciario

Agente - Información

Primario

Agente - Información de host

Primario

Origen de evento - Información de host

Primario

Origen de evento - Información

Terciario

Evento - Información

Primario

Resultado - Información

Primario

Resultado

event_result

event_severity

Correcto

S

6

Incorrecto

F

5