Что из перечисленного ниже вы уже сделали?
• Внедрили график обновления всего стороннего ПО и библиотек.
• Провели тестирование на проникновение для текущего релиза вашей системы.
• Проводите непрерывное обучение и информирование сотрудников об угрозах атак с применением социальной инженерии.
• Можете быстро менять все пароли без необходимости перезапуска компонентов.
• Добавили журналы событий и средства мониторинга, достаточно эффективные, чтобы вы могли узнать о нарушениях и утечках данных.
• Предусмотрели несколько аварийных выключателей, чтобы иметь возможность ограничить распространение атаки или утечки данных.
• Организовали обучение разработчиков и ревью кода, чтобы не создавались уязвимости.
• Создали средства сборки и деплоя, которые защищены не меньше, чем продакшен.