Nous ne disposons pas de jumeaux numériques, mais nous déployons des scénarios de crise, qui n'incluent pas tous une attaque, et des Purple Teams constituées d'attaquants et de défenseurs chargés de simuler des attaques selon ce que nous appelons les scénarios redoutés, qui sont élaborés avec les métiers. Cela permet d'entraîner les salariés des centres de sécurité des opérations (SOC) et d'améliorer la réactivité ainsi que les processus de défense.
En 2022 et en 2023, deux opérateurs de télécommunication, Vodafone au Portugal et A1 en Autriche, ont subi des attaques de sabotage et ont été mis à genoux. Or il s'agit d'entreprises de bon niveau et non d'opérateurs alternatifs investissant peu dans la cybersécurité, ce qui oblige à l'humilité.