Мне нравится, что моя команда может использовать его в качестве дополнительного уровня в нашей программе соответствия SOC2 для оценки рисков безопасности потенциальных угроз без необходимости создавать настраиваемые отчеты или писать сценарии — что отнимает время от других обязанностей, которые у нас есть на работе! Это также позволяет нам больше сосредоточиться на высокоприоритетных задачах в нашей организации, а не зацикливаться на низкоуровневых проблемах, таких как управление исправлениями или мониторинг защиты конечных точек. В настоящее время мы не используем какие-либо сторонние сервисы, но это может быть полезно, если вы хотите их использовать. Если и было что-то, что мне не нравилось в защите скрытности, так это то, сколько времени заняли некоторые ответы (я говорю о днях). Например, при сообщении о новых уязвимостях, обнаруженных в ходе оценки уязвимостей; иногда проходили недели, прежде чем к ним обращались. Меня это не особенно беспокоило, потому что все патчи нуждались в адресации, так что в этом нет ничего страшного.