Нужно ли компаниям считать разведку своей ИТ-инфраструктуры полноценным киберинцидентом, даже если взлома еще не произошло?
Категория: Общая, Всего голосов: 1
Да, это уже активная стадия атаки
Да, но только для критичных систем
Нет, это повод усилить мониторинг, но не инцидент
Нет, инцидент начинается только после компрометации
Зависит от отрасли и уровня угроз

