Инвентаризация активов
Что существует и к каким сервисам относится.
Кибербезопасность должна учитывать активы, зоны сети, административный доступ и критичные сервисы.
Безопасность начинается с активов, зон сети и административных путей.

Сетевые зоны, доступ, события и критичные активы необходимо связывать в одну наблюдаемую модель, чтобы инцидент не превращался в неконтролируемую цепочку.
Архитектура должна ограничивать дальнейшее распространение события.
Что существует и к каким сервисам относится.
Какие зоны взаимодействуют между собой.
Кто имеет административные права.
Как уменьшена поверхность атаки.
Какие события видны команде.
Что происходит после обнаружения события.
Кибербезопасность инфраструктуры должна начинаться с активов, сетевых зон, административного доступа, журналов, мониторинга и сценариев реагирования.
Нельзя защитить систему, если неизвестно, какие активы существуют, как они связаны и какие из них критичны.
Большая часть инфраструктурных рисков связана с административными путями, удалённым доступом и неформализованными исключениями.
Защита должна оставлять следы событий, позволять быстро понять масштаб инцидента и запускать понятное реагирование.