Windowsの「ETW(Event Tracing for Windows)」を無効化する主な目的はどれか。

ETWをバイパスすることで、PowerShellなどの悪意のある実行ログが検知システムに送られないようにする。