Sysmon(System Monitor)において、プロセス作成(コマンドライン引数を含む)を記録するイベントIDはどれか。

SysmonのEvent ID 1はプロセスの作成を記録し、実行された完全なコマンドラインやハッシュ値を含むため、調査に極めて有用である。