应用程序。工具通常构成更大的“工具链”的一部分,以允许(连续)执行以执行进攻性网络行动。第四,有基础设施要求。基础设施可以广泛定义为完成进攻性网络行动所需的流程、结构和设施。它可以分为两类:控制基础设施和准备基础设施。控制基础设施是指直接用于运行操作的流程。这也是通常在(失败的)操作后“烧毁”的基础设施类型。这种类型的基础设施可能包括钓鱼网站的主要名称、泄露的电子邮件地址或其他滥用的技术。准备基础设施涉及一组用于使自己处于准备进行网络行动状态的流程。攻击者很少会在行动后丢弃这些基础设施。最后的要素是指有效运作的组织流程。