Abreviaturas¶
Las siguientes abreviaturas se utilizan en las reglas para que la salida sea lo más concisa posible:
Acct-> CuentaAddr-> DirecciónAuth-> AutenticaciónCli-> ClienteChan-> CanalCmd-> ComandoCnt-> RecuentoComp-> EquipoConn-> Conexión/ConectadoCreds-> CredencialesCrit-> CríticoDisconn-> Desconexión/DesconectadoDir-> DirectorioDrv-> ControladorDst-> DestinoEID-> ID de eventoErr-> ErrorExec-> EjecuciónFP-> Falso positivoFW-> CortafuegosGTW-> Puerta de enlaceGrp-> GrupoImg-> ImagenInj-> InyecciónKrb-> KerberosLID-> ID de inicio de sesiónMed-> MedioNet-> RedObj-> ObjetoOp-> Operativo/OperaciónProto-> ProtocoloPW-> ContraseñaReconn-> ReconexiónReq-> SolicitudRsp-> RespuestaSess-> SesiónSig-> FirmaSusp-> SospechosoSrc-> OrigenSvc-> ServicioSvr-> ServidorTemp-> TemporalTerm-> Terminación/TerminadoTkt-> TicketTgt-> ObjetivoUnkwn-> DesconocidoUsr-> UsuarioPerm-> PermanentePkg-> PaquetePriv-> PrivilegioProc-> ProcesoPID-> ID de procesoPGUID-> GUID de proceso (ID único global)Ver-> Versión