wiki:UseCaseUC3PrototypeImplementation

Version 2 (modified by 231118, 4 days ago) ( diff )

--

Use-case UC3 Prototype Implementation – Детален преглед на компјутер и безбедносни настани

Актер кој го иницира:

  • Оператор / Аналитичар

Други актери:

  • Администратор

Опис

Корисникот отвора детален преглед за компјутерот Ilina-laptop. Системот прикажува информации за активните процеси, Sysmon настаните, мрежните конекции и безбедносните аларми со цел полесна анализа на состојбата на уредот.

Сценарио

Чекор 1

Корисник

Од Dashboard го избира компјутерот Ilina-laptop.

Систем

Ги прикажува основните информации за избраниот компјутер.

SQL

SELECT id, name, user, ip, os, first_seen, last_seen
FROM computers
WHERE tenant_id = 1 AND name = 'Ilina-laptop';

Чекор 2

Систем

Ги прикажува активните процеси на компјутерот.

SQL

SELECT pid, name, cpu_percent, memory_mb, username
FROM computer_processes_current
WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
ORDER BY cpu_percent DESC;


Чекор 3

Систем

Ги прикажува последните Sysmon настани.

SQL

SELECT event_id, event_type, message, timestamp
FROM sysmon_events
WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
ORDER BY timestamp DESC;


Чекор 4

Систем

Ги прикажува активните мрежни конекции.

SQL

SELECT pid, local_address, remote_address, status, process_name, timestamp
FROM network_connections
WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop');


Чекор 5

Систем

Ги прикажува безбедносните аларми за компјутерот.

SQL

SELECT alert_type, severity, description, resolved, timestamp
FROM security_alerts
WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop')
ORDER BY timestamp DESC;

Attachments (4)

Download all attachments as: .zip

Note: See TracWiki for help on using the wiki.