Eksperci z zespołu Unit 42 wskazują na trzy kluczowe mity, które często prowadzą do osłabienia bezpieczeństwa organizacji. Pierwszym z nich jest przekonanie, że posiadanie większej liczby narzędzi automatycznie zwiększa poziom ochrony. W rzeczywistości nadmiar niespójnych rozwiązań prowadzi do zmęczenia alertami, niewykorzystania pełnego potencjału posiadanych już systemów oraz wzrostu kosztów operacyjnych.
Kolejnym błędem jest myślenie, że mniejsze i średnie firmy są poza radarem atakujących. W praktyce mniejsze podmioty są często wykorzystywane jako punkt wejścia do ataków na większe, lepiej chronione organizacje lub infrastrukturę krytyczną. Eksperci zalecają przyjęcie postawy Assume Breach, czyli zakładania, że przełamanie zabezpieczeń jest nieuniknione.
Ostatnim mitem jest traktowanie procesów GRC (zarządzanie, ryzyko i zgodność) jedynie jako formalności i „odhaczania punktów” podczas audytów. Takie podejście sprawia, że kluczowe mechanizmy, takie jak przeglądy uprawnień, są zaniedbywane, co ułatwia napastnikom eskalację uprawnień i ruch boczny w sieci. Skuteczna obrona wymaga traktowania kontroli jako aktywnego elementu mitygacji zagrożeń, a nie tylko dokumentacji.



