ペネトレーションテストにおいて、攻撃者が再起動後もシステムへのアクセスを維持するために、WMIイベントを悪用する手法はどれか。

WMIイベント購読を利用することで、特定の条件(起動後数分など)で悪意のあるコードを自動実行させ、持続性を確保する。