| Version 2 (modified by , 4 days ago) ( diff ) |
|---|
Use-case UC3 Prototype Implementation – Детален преглед на компјутер и безбедносни настани
Актер кој го иницира:
- Оператор / Аналитичар
Други актери:
- Администратор
Опис
Корисникот отвора детален преглед за компјутерот Ilina-laptop. Системот прикажува информации за активните процеси, Sysmon настаните, мрежните конекции и безбедносните аларми со цел полесна анализа на состојбата на уредот.
Сценарио
Чекор 1
Корисник
Од Dashboard го избира компјутерот Ilina-laptop.
Систем
Ги прикажува основните информации за избраниот компјутер.
SQL
SELECT id, name, user, ip, os, first_seen, last_seen FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop';
Чекор 2
Систем
Ги прикажува активните процеси на компјутерот.
SQL
SELECT pid, name, cpu_percent, memory_mb, username FROM computer_processes_current WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY cpu_percent DESC;
Чекор 3
Систем
Ги прикажува последните Sysmon настани.
SQL
SELECT event_id, event_type, message, timestamp FROM sysmon_events WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY timestamp DESC;
Чекор 4
Систем
Ги прикажува активните мрежни конекции.
SQL
SELECT pid, local_address, remote_address, status, process_name, timestamp FROM network_connections WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop');
Чекор 5
Систем
Ги прикажува безбедносните аларми за компјутерот.
SQL
SELECT alert_type, severity, description, resolved, timestamp FROM security_alerts WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY timestamp DESC;
Attachments (4)
- UC3_step1.png (243.4 KB ) - added by 7 weeks ago.
- UC3_step2.png (250.7 KB ) - added by 7 weeks ago.
- UC3_step3.png (273.8 KB ) - added by 7 weeks ago.
- UC3_step4.png (239.0 KB ) - added by 7 weeks ago.
Download all attachments as: .zip




