評価中、ペネトレーション テスターは、対象企業の IT システム管理者の 1 人のために OSINT を収集し、企業の電子メール アドレスなどの貴重な情報を取得することができました。ペネトレーションテスターが次に実行する必要がある手法は次のうちどれですか?
正解:D
Spear phishing is a type of targeted attack where the attacker sends emails that appear to come from a legitimate source, often a company or someone familiar to the target, with the goal of tricking the target into clicking on a malicious link or providing sensitive information. In this case, the penetration tester has already gathered OSINT on the IT system administrator, so they can use this information to craft a highly targeted spear phishing attack to try and gain access to the target system.