サイバーセキュリティ アナリストが脅威ハンティング チームに配属され、行動分析と攻撃パターンに基づいた動的な検出戦略を作成しています。アナリストが作成する内容として最も適切なのは次のうちどれですか。
正解:C
The analyst will be creating TTPs (Tactics, Techniques, and Procedures). TTPs describe the behavior, methods, and patterns used by attackers during a cyber attack. By focusing on TTPs, the analyst can develop a dynamic detection strategy that identifies malicious activities based on the observed behavior and patterns, rather than relying on static indicators like signatures or IOCs (Indicators of Compromise).