Windows Defender Disabled via Registry - T1562.001
Detects modifications to Windows Defender registry keys intended to disable core security features, including real-time monitoring and threat reporting, when performed by non-Microsoft signed processes.
SentinelOne

