PowerShellを利用した「ファイルレスマルウェア」の一般的な検知手法はどれか。

ファイルレス攻撃はディスク上にファイルを残さないため、実行されるスクリプトの内容をログに記録し分析することが有効である。