// REFERENCIA

4719 — Política de auditoría del sistema cambiada

Registro: Security Riesgo alto

Se ha modificado la política de auditoría del sistema. Desactivar categorías de auditoría para dejar de generar eventos comprometedores es una evasión silenciosa: el atacante ciega el SIEM antes de actuar. Alerta sobre cualquier reducción de la auditoría.

Herramientas relacionadas

Trabaja con esto en:

Relacionados

Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.