ファイルレス攻撃の一種として、WMI(Windows Management Instrumentation)のどの機能を悪用してスクリプトを永続化させるか。

攻撃者は、特定のイベント(Event Filter)発生時に悪意ある動作(Consumer)を実行させるWMI永続化の手法を用いることが多い。