И вот, даже после всех проверок и устранения брешей в инфраструктуре, нет никакой гарантии, что компанию не взломают. Проблема в том, что между проверками в любой момент может появиться уязвимость, которой воспользуется злоумышленник, а разработчики не узнают о ней и не смогут оперативно среагировать. Например, обновилась библиотека, которую использовали в разработке приложения, и новая уязвимость в ней делает небезопасным весь код, где она применялась. Или на свет появилась уязвимость нулевого дня, против которой ещё не разработаны защитные механизмы. Бывают ситуации более простые, но не менее опасные — администратор установил пароль по умолчанию для важного корпоративного сервиса (просто по незнанию). Злоумышленник обязательно это обнаружит и попадет во внутреннюю сеть раньше, чем вы допьете утренний кофе.