攻撃面の減少 (ASR) ルールが「監査モード」で動作した際に、ブロックされたはずのイベントが記録されるWindowsイベントログのIDはどれか。

ASRルールの監査イベント(本来ブロックされる動作)は、Microsoft-Windows-Windows Defender/OperationalログにイベントID 1121として記録される。