ある企業は、従業員が電子メールのリンクをクリックした後、過去 1 年間に数テラバイトのデータが盗み出されたことを発見しました。従業員が仕事をしていないときに、セキュリティ アナリストが異常な量の外部接続に気付くまで、脅威は進化し続け、検出されませんでした。次のうち、最も可能性の高い攻撃者はどれですか?
正解:C
An APT attack is characterized by using toolkits to achieve a presence on a target network and then, instead of just moving to steal information, focusing on the long game by maintaining a persistent presence on the target network. The tactics, tools, and procedures of APTs are focused on maintaining administrative access to the target network and avoiding detection. Then, over the long haul, the attacker can remove intellectual property and more from the organization, typically undetected.