Противник пытается запустить вредоносный код.
Исполнение включает в себя техники, в результате которых на локальной или удаленной системе запускается код, контролируемый противником. Техники, запускающие вредоносный код, часто используются в паре с техниками из других тактик для достижения более широких целей, таких, как исследование сети или кража данных. Например, злоумышленник может использовать инструмент удаленного доступа для запуска сценария PowerShell, который выполняет удаленное обнаружение и изучение систем.