Кто как обычно проверяет свою защиту? Для меня ключевые пункты всегда так: сначала базовая проверка инфраструктуры — открыты ли лишние порты, правильно ли настроен firewall, нет ли пробелов в конфиге. Затем смотрю логи и метрики, особенно пиковые нагрузки — если что-то поднимается без причины, это тревожный звоночек. После — тесты, желательно имитировать легкий ддос, чтобы понять, как система справляется, и не виснет ли она. Ну и самое важное — проверить работу фильтров на уровне сети и приложений, чтобы понять, что реальный вред не пройдет. Параллельно использую облачные сервисы с хорошей репутацией — они ловят массовые атаки, которые на локальной машине сложно отбить. Кому что по паттернам или полезным тулзам? Кто как обычно эти моменты проверяет?
Сам стараюсь держать фокус на фильтрах и базовых настройках firewall, вдруг что — сразу видно. Еще мониторю логи, чтобы заметить странные всплески трафика, это сразу сигнал. Пытался тесты симулировать, но с облачными сервисами проще — они ловят крупняк без косяков.