Gentlemen nutzt nach dem initialen Zugang kompromittierte Identitäten und vertrauenswürdige Admin-Tools statt Exploits – deshalb müssen Kontrollen über Privilegien und Netzwerksegmentierung getestet, nicht nur bereitgestellt werden.
Gentlemen nutzt autonome Netzwerk-Propagierung, um Verschlüsselung auf mehrere Systeme gleichzeitig auszurollen, was herkömmliche Erkennungs- und Containment-Mechanismen überfordert.