Да и желательно живых, без фантазий, как это потенциально может быть.
Можно использовать для:
1. Поиск нулевого пациента/точки входа или обратной задачи - понять, что ищет атакующий
2. Представить траекторию действий/TTP/взаимосвязь IOC
3. Использовать для "мета-сигнатур", которые состоят из независимых блоков, которые взаимосвязаны особым образом