PowerShellの実行ログを詳細に取得するために有効化すべき、「Script Block Logging」に対応するイベントIDはどれか。

イベントID 4104はPowerShellのスクリプトブロックロギングであり、難読化解除後の実行コード内容も含めて記録されるため、攻撃の解析に非常に有用である。