Der Sensortyp ist der Typ des Ereignisses, zu dessen Überwachung auf einem Mac Computer die Analyse konfiguriert ist. Die folgenden Ereignistypen können überwacht werden:
- File Events (GPFSEvent) (Dateiereignisse) —
Überwacht Dateien, die auf Computern oder aktivierten Volumes geschrieben, bearbeitet oder gelöscht werden.
- Process Events (GPProcessEvent) (Prozessereignisse) —
Überwacht Prozesse, die auf Computern gestartet oder beendet werden.
- Synthetic Click Events (GPSyntheticClickEvent) (Synthetische Klickereignisse) —
Überwacht programmgesteuerte Mausklicks, die dazu dienen, Mitteilungen zu verwerfen, Aktionen zu genehmigen oder mit Benutzereingabeaufforderungen zu interagieren.
- Screenshot Events (GPScreenshotEvent) (Screenshot-Ereignisse) —
Überwacht die Screenshot-Aktivitäten eines Benutzers auf Computern, den Pfad des resultierenden Screenshots und die dem Screenshot zugeordneten Metadaten.
- USB Events (GPUSBEvent) (USB-Ereignisse) —
Überwacht an Computer angeschlossene USB-Geräte.
- Download Events (GPDownloadEvents) (Download-Ereignisse) —
Überwacht aus dem Internet heruntergeladene Dateien.
- Malware Removal Tool (MRT) Events (MRT Ereignisse) —
Überwacht Aktionen und Protokolle vom Malware Removal Tool (MRT), dem integrierten Programm von Apple zum Entfernen angegriffener Dateien aus macOS.
- Gatekeeper Events (Gatekeeper-Ereignisse) —
Überwacht Aktionen und Protokolle von Gatekeeper, dem integrierten Feature von Apple, das Codesignierung und Verifizierung heruntergeladener Apps erzwingt, bevor diese geöffnet werden.
- Keylog Register Events (Keylog Register-Ereignisse) —
Überwacht auf neue „Ereignisabgriff“-Registrierungen (event tap registrations) über das Core Graphics Framework unter macOS. Core Graphics Ereignisabgriffe werden oft von bestimmten Typen von Keylogging- und Bedienungshilfen-Software verwendet.