システムに元々存在する正規のツール(powershell.exeやcertutil.exe等)を悪用して攻撃を行う手法はどれか。

「自給自足型」とも呼ばれ、悪意あるファイルをディスクに置かないため検知が困難である。