CISA vajas lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, jättis tähelepanuta üheksa automaatset turvahoiatust ning tal puudusid selged teavitusteed enda infrastruktuuris toimunud intsidentide jaoks.
CISA-l kulus lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, ta jättis tähelepanuta üheksa automaatset turvahoiatust ega olnud kehtestanud selgeid teavitusteid intsidentidest oma infrastruktuuris.