- Mitglied seit
- 03. Nov 2013
- Beiträge
- 43
- Punkte für Reaktionen
- 0
- Punkte
- 12
Hi,
gibt es zum Threat Prevention irgendein Wiki oder ähnliches wo man die Berichte genauer erklärt bekommt?
Bekomme aktuell ganz viele Mails .... z.B.:
Das folgende verdächtige Ereignis wurde erkannt:
Ereignistyp: Potentially Bad Traffic
Signatur: ET DOS DNS Amplification Attack Inbound
Schweregrad: medium
Quell-IP: 24.255.48.215
Ziel-IP: 62.224.66.176
Das folgende verdächtige Ereignis wurde erkannt:
Ereignistyp: Attempted User Privilege Gain
Signatur: ET EXPLOIT Oracle WebLogic - wls-wsat Component Deserialization Remote Code Execution Windows
Schweregrad: high
Quell-IP: 121.28.12.124
Ziel-IP: 192.168.x.x
Gruß Tom
gibt es zum Threat Prevention irgendein Wiki oder ähnliches wo man die Berichte genauer erklärt bekommt?
Bekomme aktuell ganz viele Mails .... z.B.:
Das folgende verdächtige Ereignis wurde erkannt:
Ereignistyp: Potentially Bad Traffic
Signatur: ET DOS DNS Amplification Attack Inbound
Schweregrad: medium
Quell-IP: 24.255.48.215
Ziel-IP: 62.224.66.176
Das folgende verdächtige Ereignis wurde erkannt:
Ereignistyp: Attempted User Privilege Gain
Signatur: ET EXPLOIT Oracle WebLogic - wls-wsat Component Deserialization Remote Code Execution Windows
Schweregrad: high
Quell-IP: 121.28.12.124
Ziel-IP: 192.168.x.x
Gruß Tom