評価中に、侵入テスターは対象企業の IT システム管理者の 1 人から OSINT を収集し、企業の電子メール アドレスなどの貴重な情報を入手することに成功しました。侵入テスターが次に実行する必要があるのは次のどの手法ですか。
正解:D
スピアフィッシングは、標的型攻撃の一種で、攻撃者は正当な送信元(多くの場合、企業や標的の知り合い)から送信されたように見えるメールを送信し、標的を騙して悪意のあるリンクをクリックさせたり、機密情報を提供させたりすることが目的です。この場合、侵入テスターは既に IT システム管理者の OSINT を収集しているため、この情報を使用して、標的システムへのアクセスを試みるための非常に標的を絞ったスピアフィッシング攻撃を仕掛けることができます。