A maioria das organizações possui várias soluções cibernéticas, incluindo firewalls, dispositivos de segurança de rede e soluções antivírus. Ainda assim, eles não podem identificar ou medir os riscos internos. As ações não intencionais, mas prejudiciais dos funcionários, são uma vulnerabilidade séria contra a qual nenhuma das ferramentas tradicionais pode se defender. As ferramentas de gerenciamento de identidade comum não podem impedir que um insider malicioso com credenciais roube qualquer coisa, pois não tem o contexto. Por exemplo, eles têm dados confidenciais hospedados em servidores com regras de controle de acesso, mas não podem quantificar como isso é afetado pelas práticas de higiene cibernética inadequadas dos usuários e não aderência às políticas de uso aceitável. Eles também não podem rastrear a eficácia de seus controles de segurança e treinamento.