Потому, что разобравшись в том, что именно подразумевают под аббревиатурой разработчики, можно сделать вывод о том, какими методами защиты они предполагают от этих нападений защититься. В частности, если предполагается, что APT — это скрытая атака, то для её предотвращения можно использовать методы, разработанные когда для поиска руткитов. Классификация как раз и позволяет предположить какие именно методы защиты можно использовать против APT.
Что подразумевают под APT?