| Firmware Bütünlüğü | .sys, .efi, .rom, .bin gibi dosyaların SHA-256 hash değişimlerini |
| Driver Değişiklikleri | Yeni yüklenen veya kaldırılan kernel driver'larını |
| Yeni Servisler | Yeni kurulan/kaydedilen Windows servislerini |
| Ağ Bağlantıları | Tanınmayan processlerin dışarıya açtığı bağlantıları |
| İmzasız Processler | Dijital imzası olmayan çalışan processleri |
| Yeni Dinleme Portları | Sistem dışı processlerin açtığı portları |
| Registry Manipülasyonu | 90+ kontrol: IFEO debugger, COM hijacking, Defender policy değişimleri vb. |
| Güvenlik Olayları | Uzaktan oturum, başarısız login, yeni hesap, yeni servis kurulumunu (Event Log) |
| RDP Durumu | Remote Desktop'ın açılıp kapatıldığını |
| Hosts Dosyası | DNS yönlendirme değişikliklerini |