Incydenty i ataki to kategoria poświęcona rozpoznawaniu, analizie i ograniczaniu skutków zagrożeń cybernetycznych. Zawiera materiały o reagowaniu na incydenty w małych firmach, badaniu logów i uprawnień, atakach z udziałem osób wewnątrz organizacji oraz ryzykach związanych z phishingiem i złośliwymi plikami. Omawiane są także konkretne przypadki naruszeń, uwierzytelnianie FIDO2 i błędy, które utrudniają dochodzenie po ataku.