// REFERENCIA

4673 — Uso de privilegio sensible

Registro: Security Riesgo medio

Se ha ejercido un privilegio sensible (p. ej. SeDebugPrivilege, SeBackupPrivilege). El abuso de SeDebugPrivilege suele preceder al volcado de credenciales de LSASS; genera mucho ruido, así que filtra por privilegio y proceso.

Herramientas relacionadas

Trabaja con esto en:

Relacionados

Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.