WindowsのSysmon(System Monitor)において、新しいプロセスの作成を記録するイベントIDはどれか。

SysmonのイベントID 1は「Process Create」であり、実行されたコマンドライン引数や親プロセスのハッシュなど、詳細なプロセス生成情報を記録する。