ANAVEM
Languageen

#privilege-escalation

8 articles

Actualités3

Windows Events5

Windows security monitoring dashboard displaying audit events and privilege tracking logs
Event 6276
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 6276 – Microsoft-Windows-Security-Auditing : Privilèges spéciaux attribués à une nouvelle connexion

L'ID d'événement 6276 enregistre lorsque des privilèges spéciaux sont attribués à un compte utilisateur lors de la connexion, indiquant que des droits d'accès élevés ont été accordés pour la session.

18 mars9 min
Windows security monitoring dashboard displaying Event ID 4976 privilege tracking logs
Event 4976
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4976 – Microsoft-Windows-Security-Auditing : Connexion spéciale

L'ID d'événement 4976 enregistre lorsqu'un compte utilisateur se voit accorder des privilèges spéciaux lors de la connexion, généralement pour les comptes de service ou l'accès administratif nécessitant des autorisations élevées.

18 mars9 min
Windows security monitoring dashboard showing privilege assignment events in Event Viewer
Event 4876
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4876 – Sécurité : Privilèges spéciaux attribués à une nouvelle connexion

L'ID d'événement 4876 enregistre lorsque des privilèges spéciaux sont attribués à une nouvelle session de connexion utilisateur, indiquant que des droits d'accès élevés ont été accordés lors de l'authentification.

18 mars9 min
Windows security monitoring dashboard showing Event Viewer with security audit logs and system access events
Event 4717
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4717 – Microsoft-Windows-Security-Auditing : Accès à la sécurité du système accordé

L'ID d'événement 4717 enregistre lorsqu'un utilisateur ou un processus se voit accorder des privilèges d'accès à la sécurité du système, impliquant généralement des opérations de sécurité sensibles comme la sauvegarde, la restauration ou les droits d'accès au niveau système.

18 mars9 min
Windows security monitoring dashboard displaying Event ID 4673 privilege usage logs in a cybersecurity operations center
Event 4673
Security
Windows EventInformation

ID d'événement Windows 4673 – Sécurité : Utilisation de privilège sensible

L'ID d'événement 4673 enregistre lorsqu'un utilisateur ou un processus tente d'utiliser un privilège sensible sur les systèmes Windows. Cet événement d'audit de sécurité aide à suivre les opérations privilégiées et les risques de sécurité potentiels.

18 mars12 min