Tema anterior: Acción de infracción de firmas

Tema siguiente: Acción de actividad de daemon/servicio sospechosa

Acción de modificación de registro de Windows

La acción de modificación de registro de Windows trata la expresión de información del evento relativa a la modificación del registro de Windows. Las modificaciones incluyen la adición, supresión y modificación de claves y valores.

Información

Nivel

Origen - Información de usuario

Secundario

Origen - Información de host

Terciario

Origen - Información de objeto

Terciario

Origen - Información de proceso

Terciario

Origen - Información de grupo

Terciario

Destino - Información de usuario

Terciario

Destino - Información de host

Primario

Destino - Información de objeto

Primario

Destino - Información de grupo

Terciario

Agente - Información

Primario

Agente - Información de host

Primario

Origen de evento - Información de host

Primario

Origen de evento - Información

Terciario

Evento - Información

Primario

Resultado - Información

Primario

Resultado

event_result

event_severity

Correcto

S

3

Incorrecto

F

3