Когда это имеет смысл
- Когда базовые меры защиты уже внедрены и нужна проверка их эффективности
- Для оценки готовности SOC и команд реагирования
- Перед аудитом зрелости или после существенных изменений защиты
Проверяем не отдельные уязвимости, а способность компании обнаружить и остановить согласованный сценарий атаки. Результат связываем с процессами SOC и средствами защиты.