тот факт, что эти концепции опысывались некими седыми пердунами мечтателями/академиками еще в прошлом веке никто не оспаривает.
я говорю про принятиый концепт, который де-факто стандарт. такой каким сейчас является att&ck для моделирования угроз.
такого не было ни в россии, ни в мире, в степени распространненности, которую можно хоть в какой-то мере назвать "общепринятой".
в нулевых в мире особо и threat detection/hunting никто не отличал от incident response. разделение случилось в середине десятых, и до сих пор болтается где-то в непонятных эфимерных прострациях.
пацаны никак не договорятся что это такое и где на самом деле границы между этими процессами.
я хз на какой планете вы жили и в каких кругах общались, но если для вас это не новость с начала нулевых, и вам кажется что весь мир (или, допустим, все кроме россии) по этим принципам строили безопасность, то мне ничего не остается кроме как радоваться за вас.