Dois outros eventos que pareceriam suspeitos são:
1.
Logons repetidos e bem-sucedidos em locais incomuns. Isso pode indicar que alguém comprometeu a conta de um usuário e está tentando acessar informações ou recursos confidenciais.
2.
Alterações nas contas ou privilégios do usuário. Isso pode indicar que alguém está tentando obter acesso não autorizado ao sistema.