| 2 | | |
| 3 | | '''Актер кој го иницира:''' |
| 4 | | * Оператор / Аналитичар |
| 5 | | |
| 6 | | '''Други актери:''' |
| 7 | | * Администратор |
| 8 | | |
| 9 | | '''Опис:''' |
| 10 | | |
| 11 | | Овозможува детална анализа на избран компјутер, неговите процеси, логови и безбедносни настани. |
| 12 | | |
| 13 | | == Сценарио == |
| 14 | | |
| 15 | | 1. Корисникот избира компјутер. |
| 16 | | 2. Системот ги прикажува активните процеси. |
| 17 | | 3. Системот ги прикажува Sysmon логовите. |
| 18 | | 4. Системот ги прикажува безбедносните аларми. |
| 19 | | |
| 20 | | == SQL == |
| 21 | | |
| | 2 | * '''Initiating actor:''' Operator / Analyst |
| | 3 | * '''Other actors:''' Administrator |
| | 4 | * '''Description:''' |
| | 5 | Овозможува детална анализа на избран компјутер: активни процеси, Sysmon логови и безбедносни аларми. |
| | 6 | * '''Scenario:''' |
| | 7 | 1. Корисникот избира компјутер (пример id = 1). |
| | 8 | 2. Системот ги прикажува активните процеси (тековна состојба): |
| 23 | | SELECT * |
| 24 | | FROM computer_processes |
| 25 | | WHERE computer_id = ?; |
| 26 | | |
| 27 | | SELECT * |
| | 10 | SET search_path TO project; |
| | 11 | SELECT pid, name, cpu_percent, memory_mb, username |
| | 12 | FROM computer_processes_current |
| | 13 | WHERE computer_id = 1 |
| | 14 | ORDER BY cpu_percent DESC; |
| | 15 | }}} |
| | 16 | 3. Системот ги прикажува Sysmon логовите: |
| | 17 | {{{ |
| | 18 | SELECT event_id, event_type, message, timestamp |