L'ID d'événement 4707 représente un événement d'audit de sécurité généré par le sous-système de sécurité Windows lorsque des relations de confiance cryptographiques sont supprimées du système. Cet événement se produit dans divers scénarios, y compris les modifications du magasin de certificats, les changements de politique PKI et la gestion des relations de confiance Active Directory.
L'événement contient des informations détaillées sur la confiance supprimée, y compris l'empreinte numérique du certificat, les détails de l'émetteur, les informations sur le sujet et le contexte de sécurité de l'utilisateur ou du processus qui a initié la suppression. Windows génère cet événement que la suppression ait réussi ou échoué, fournissant des pistes d'audit complètes pour la conformité et la surveillance de la sécurité.
Dans les environnements d'entreprise, cet événement est particulièrement important pour suivre les changements des autorités de certification, surveiller la gestion du cycle de vie des certificats et détecter les incidents de sécurité potentiels impliquant l'infrastructure PKI. L'événement aide à identifier quand des certificats racine de confiance sont supprimés, des certificats CA intermédiaires sont révoqués ou des relations de confiance inter-forêts sont terminées.
L'événement apparaît dans le journal de sécurité Windows et nécessite que les paramètres de politique d'audit appropriés soient activés. Plus précisément, la politique 'Audit Other Object Access Events' doit être configurée pour capturer les opérations cryptographiques. Cet événement est essentiel pour les organisations maintenant des exigences strictes de conformité en matière de sécurité et celles utilisant des systèmes d'authentification basés sur des certificats.