// REFERENCIA
4719 — Política de auditoría del sistema cambiada
Registro: Security
Riesgo alto
Se ha modificado la política de auditoría del sistema. Desactivar categorías de auditoría para dejar de generar eventos comprometedores es una evasión silenciosa: el atacante ciega el SIEM antes de actuar. Alerta sobre cualquier reducción de la auditoría.
Herramientas relacionadas
Trabaja con esto en:
Relacionados
Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.