O Performance Monitor (perfmon.exe) é a ferramenta legada mas ainda poderosa do Windows para coletar contadores de performance — milhares de métricas de SO e aplicação, de Processor\\% Processor Time a Network Interface\\Bytes Total/sec e Process\\Working Set. Suporta Data Collector Sets que amostram continuamente e gravam em ETL, CSV ou SQL.
Para o CySA+ representa a detecção baseada em baseline no Windows: comparar comportamento atual com baseline gravado é uma das técnicas originais de detecção de anomalia e ainda aparece em cenários de prova.