Есть всего 3 действенных стратегии снижения уровня угроз от целевых атак: перевалить на страховые, делать экосистему типа connected Security mcafee и пр машинное обучение и отдавать на откуп экпертам в managed сервисы
Второй вариант так себе, потому что с инфраструктуры не слезешь и добавляешь себе рисков в плане что с вендором что то случится и он например из России уйдёт или допустит какую то критическую ошибку в деплое которая всю систему полностью уложит
Третий - может случиться что свои сотрудники будут более квалифицированы чем сок нанятый