Moderne Sicherheitsprogramme sind hochaktiv: Assets werden gescannt, Schwachstellen priorisiert, Patches eingespielt, Dashboards aktualisiert. Lange galten diese Aktivitäten als Nachweis für ein hohes Sicherheitsniveau. Aber die Frage ist doch: Messen die Unternehmen tatsächlich ihre Fähigkeit, einen realen Angreifer zu stoppen oder lediglich den Abschluss von Arbeitsprozessen?