1. Событие 4624 "Успешный вход в систему": это событие отображает информацию о том, кто успешно вошел в систему. При аудите информационной безопасности данное событие может помочь в обнаружении подозрительных действий, таких как неавторизованный вход или использование учетной записи с повышенными привилегиями.
2. Событие 4634 "Выход из системы": данное событие отображает информацию о том, кто вышел из системы. Это может быть полезно при обнаружении неавторизованных выходов из системы или потенциальной компрометации учетной записи.
3. Событие 4648 "Описание конфигурации субъекта безопасности": это событие отображает информацию о конфигурации учетной записи с повышенными привилегиями, такой как администратор. Эта информация может использоваться для обнаружения несанкционированных изменений в настройках системы.
4. Событие 4688 "Выполнение нового процесса": данное событие отображает информацию о том, какой процесс был запущен и кем он был запущен. Это может помочь в обнаружении вредон