Changes between Version 1 and Version 2 of UseCaseUC3PrototypeImplementation


Ignore:
Timestamp:
08/23/26 19:50:46 (4 days ago)
Author:
231118
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • UseCaseUC3PrototypeImplementation

    v1 v2  
    2828
    2929{{{
    30 SELECT
    31     id,
    32     name,
    33     user,
    34     ip,
    35     os,
    36     first_seen,
    37     last_seen
     30SELECT id, name, user, ip, os, first_seen, last_seen
    3831FROM computers
    39 WHERE name='Ilina-laptop';
     32WHERE tenant_id = 1 AND name = 'Ilina-laptop';
    4033}}}
    4134
     
    5144
    5245{{{
    53 SELECT
    54     pid,
    55     name,
    56     cpu_percent,
    57     memory_mb,
    58     username
     46SELECT pid, name, cpu_percent, memory_mb, username
    5947FROM computer_processes_current
    60 WHERE computer_id =
    61 (
    62     SELECT id
    63     FROM computers
    64     WHERE name='Ilina-laptop'
    65 )
     48WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
    6649ORDER BY cpu_percent DESC;
    6750}}}
     
    8063
    8164{{{
    82 SELECT
    83     event_type,
    84     message,
    85     severity,
    86     timestamp
     65SELECT event_id, event_type, message, timestamp
    8766FROM sysmon_events
    88 WHERE computer_id =
    89 (
    90     SELECT id
    91     FROM computers
    92     WHERE name='Ilina-laptop'
    93 )
     67WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
    9468ORDER BY timestamp DESC;
    9569}}}
     
    10882
    10983{{{
    110 SELECT
    111     protocol,
    112     local_ip,
    113     local_port,
    114     remote_ip,
    115     remote_port,
    116     state
     84SELECT pid, local_address, remote_address, status, process_name, timestamp
    11785FROM network_connections
    118 WHERE computer_id =
    119 (
    120     SELECT id
    121     FROM computers
    122     WHERE name='Ilina-laptop'
    123 );
     86WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop');
    12487}}}
    12588
    12689[[Image(UC3_step4.png,700px)]]
     90
     91----
     92
     93=== Чекор 5 ===
     94
     95'''Систем'''
     96
     97Ги прикажува безбедносните аларми за компјутерот.
     98
     99'''SQL'''
     100
     101{{{
     102SELECT alert_type, severity, description, resolved, timestamp
     103FROM security_alerts
     104WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
     105ORDER BY timestamp DESC;
     106}}}