Wir betrachten Identitäten, Geräte, Netze, Daten und physische Komponenten als zusammenhängende Angriffsfläche.
Priorisierte Maßnahmen schließen zuerst die größten Lücken. Dokumentation, Wiederherstellung und verständliche Verantwortlichkeiten gehören zum Schutzkonzept.