サイバー攻撃の帰属(アトリビューション)を特定する際に、IPアドレスなどの技術的指標だけでなく重要となる「TTPs」分析の目的はどれか。

インフラ(IP/ドメイン)は使い捨てで変わりやすいが、TTPs(手口やツール、行動パターン)は攻撃者の習慣として残りやすく、攻撃グループの特定に繋がりやすい。