Cisco Secure Endpoint (AMP) の「Windows Event Log」からの保護機能が検出対象とする攻撃の一例はどれか。

Windows Event Log:認証情報のダンプ試行