Changes between Version 2 and Version 3 of UseCase3


Ignore:
Timestamp:
08/22/26 19:12:57 (5 days ago)
Author:
231118
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • UseCase3

    v2 v3  
    11= Use-case 3 – Детална анализа на компјутер =
    2 
    3 '''Актер кој го иницира:'''
    4 * Оператор / Аналитичар
    5 
    6 '''Други актери:'''
    7 * Администратор
    8 
    9 '''Опис:'''
    10 
    11 Овозможува детална анализа на избран компјутер, неговите процеси, логови и безбедносни настани.
    12 
    13 == Сценарио ==
    14 
    15 1. Корисникот избира компјутер.
    16 2. Системот ги прикажува активните процеси.
    17 3. Системот ги прикажува Sysmon логовите.
    18 4. Системот ги прикажува безбедносните аларми.
    19 
    20 == SQL ==
    21 
     2 * '''Initiating actor:''' Operator / Analyst
     3 * '''Other actors:''' Administrator
     4 * '''Description:'''
     5Овозможува детална анализа на избран компјутер: активни процеси, Sysmon логови и безбедносни аларми.
     6 * '''Scenario:'''
     71. Корисникот избира компјутер (пример id = 1).
     82. Системот ги прикажува активните процеси (тековна состојба):
    229{{{
    23 SELECT *
    24 FROM computer_processes
    25 WHERE computer_id = ?;
    26 
    27 SELECT *
     10SET search_path TO project;
     11SELECT pid, name, cpu_percent, memory_mb, username
     12FROM computer_processes_current
     13WHERE computer_id = 1
     14ORDER BY cpu_percent DESC;
     15}}}
     163. Системот ги прикажува Sysmon логовите:
     17{{{
     18SELECT event_id, event_type, message, timestamp
    2819FROM sysmon_events
    29 WHERE computer_id = ?;
    30 
    31 SELECT *
     20WHERE computer_id = 1
     21ORDER BY timestamp DESC;
     22}}}
     234. Системот ги прикажува безбедносните аларми:
     24{{{
     25SELECT alert_type, severity, description, resolved, timestamp
    3226FROM security_alerts
    33 WHERE computer_id = ?;
     27WHERE computer_id = 1
     28ORDER BY timestamp DESC;
    3429}}}