サイバーキルチェーンの偵察段階に関する記述として、適切なものはどれか。
攻撃対象企業の公開 Web サイトの脆弱性を悪用してネットワークに侵入を試みる。
攻撃対象企業の社員に標的型攻撃メールを送って PC をマルウェアに感染させ、PC 内の情報を入手する。
攻撃対象企業の社員の SNS 上の経歴、肩書などを足がかりに、関連する組織や人物の情報を洗い出す。
サイバーキルチェーンの 2 番目の段階を悪い、攻撃対象に特化した PDF やドキュメントファイルにマルウェアを仕込む。