Merge pull request #3958 from Azure/v-ntripathi/VMwareEsxiUpdate

VMwareESXI Update
This commit is contained in:
NikTripathi 2022-01-20 00:12:19 +05:30 коммит произвёл GitHub
Родитель d27dbdbd94 998e8b1a02
Коммит f0f7e9e594
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
21 изменённых файлов: 21 добавлений и 21 удалений

Просмотреть файл

@ -1,5 +1,5 @@
id: 4cdcd5d8-89df-4076-a917-bc50abb9f2ab
name: VMWare ESXi - Dormant VM started
name: VMware ESXi - Dormant VM started
description: |
'Detects when dormant VM was started.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 48d992ba-d404-4159-a8c6-46f51d1325c7
name: VMWare ESXi - Low patch disk space
name: VMware ESXi - Low patch disk space
description: |
'This rule is triggered when low patch disk store space is detected.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 2ee727f7-b7c2-4034-b6c9-d245d5a29343
name: VMWare ESXi - Low temp directory space
name: VMware ESXi - Low temp directory space
description: |
'This rule is triggered when temp directory space is detected.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: bdea247f-7d17-498c-ac0e-c7e764cbdbbe
name: VMWare ESXi - Multiple new VMs started
name: VMware ESXi - Multiple new VMs started
description: |
'Detects when multiple new VMs were started.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 5fe1af14-cd40-48ff-b581-3a12a1f90785
name: VMWare ESXi - Multiple VMs stopped
name: VMware ESXi - Multiple VMs stopped
description: |
'Detects when multiple VMs ware stopped by user.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 0f4a80de-344f-47c0-bc19-cb120c59b6f0
name: VMWare ESXi - New VM started
name: VMware ESXi - New VM started
description: |
'Detects when new VM was started.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 23a3cf72-9497-408e-8144-87958a60d31a
name: VMWare ESXi - Root impersonation
name: VMware ESXi - Root impersonation
description: |
'Detects when root impersonation occurs.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: deb448a8-6a9d-4f8c-8a95-679a0a2cd62c
name: VMWare ESXi - Root login
name: VMware ESXi - Root login
description: |
'Detects when root user login.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 9c496d6c-42a3-4896-9b6c-00254386928f
name: VMWare ESXi - Shared or stolen root account
name: VMware ESXi - Shared or stolen root account
description: |
'Detects when shared or stolen root account.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 395c5560-ddc2-45b2-aafe-2e3f64528d3d
name: VMWare ESXi - Unexpected disk image
name: VMware ESXi - Unexpected disk image
description: |
'Detects unexpected disk image for VM.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 43889f30-7bce-4d8a-93bb-29c9615ca8dd
name: VMWare ESXi - VM stopped
name: VMware ESXi - VM stopped
description: |
'Detects when VM was stopped.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: a0f32708-e6fb-427f-94d2-b09cf64acdf8
name: ESXi - List of dormant users.
name: VMware ESXi - List of dormant users.
description: |
'Query searches for dormant user dormant.'
severity: Low

Просмотреть файл

@ -1,5 +1,5 @@
id: 6702f91d-c764-497b-8d67-1cce8a33b895
name: ESXi - Download errors
name: VMware ESXi - Download errors
description: |
'Query searches for download errors.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: b5424011-314b-4ddc-95db-12d2b6f1ce96
name: ESXi - NFC download activities
name: VMware ESXi - NFC download activities
description: |
'Query searches for download activities.'
severity: Low

Просмотреть файл

@ -1,5 +1,5 @@
id: fc6c0440-1bb6-4661-89e9-4cb2c8f1e5e2
name: ESXi - Root logins failures
name: VMware ESXi - Root logins failures
description: |
'Query searches for failed root logins.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: e04a7f8e-1a47-4390-943d-a6cabbf4ec6e
name: ESXi - Root logins
name: VMware ESXi - Root logins
description: |
'Query searches for root logins.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: d69f0373-f424-4f17-a34a-8379974fec6e
name: ESXi - List of unused VMs
name: VMware ESXi - List of unused VMs
description: |
'Query searches for unused VMs.'
severity: Low

Просмотреть файл

@ -1,5 +1,5 @@
id: 3467bb11-7cbf-49f7-9e71-c3d0da327af5
name: ESXi - VM high resource load
name: VMware ESXi - VM high resource load
description: |
'Query searches for VMs with high resource consumption.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: b8d23b5d-3fb0-4265-9f4f-8878bc87471d
name: ESXi - List of powered off VMs
name: VMware ESXi - List of powered off VMs
description: |
'Query searches for powered off VMs.'
severity: Medium

Просмотреть файл

@ -1,5 +1,5 @@
id: 9148aa96-1480-4150-9ed7-bacaae322260
name: ESXi - List of powered on VMs
name: VMware ESXi - List of powered on VMs
description: |
'Query searches for powered on VMs.'
severity: Low

Просмотреть файл

@ -1,5 +1,5 @@
id: 9a90ccdd-2091-447f-bea2-e8a5125c8dde
name: ESXi - List of virtual disks (images)
name: VMware ESXi - List of virtual disks (images)
description: |
'Query searches for virtual disks (images) seen for VM.'
severity: Low