Continuous Threat Exposure Management (CTEM)
Continuous Threat Exposure Management (CTEM) bezeichnet ein fortlaufendes Programm, mit dem Organisationen ihre Angriffsfläche systematisch erfassen, Gefährdungen priorisieren, deren Ausnutzbarkeit überprüfen und Gegenmaßnahmen steuern. Der Begriff wurde vom Analystenhaus Gartner geprägt und beschreibt kein einzelnes Werkzeug, sondern einen wiederkehrenden Prozess.
CTEM wird üblicherweise in fünf Phasen beschrieben: Scoping (Festlegen des Betrachtungsbereichs), Discovery (Erfassen von Assets und Schwachstellen), Priorisierung (Bewertung nach Ausnutzbarkeit und Geschäftsauswirkung), Validierung (Überprüfung, ob Gefährdungen tatsächlich ausnutzbar sind) und Mobilisierung (Umsetzung der Maßnahmen in den beteiligten Teams). Damit geht CTEM über klassisches Schwachstellenmanagement hinaus, das sich häufig auf das Zählen und Patchen bekannter Schwachstellen beschränkt.
In der Validierungsphase kommen Verfahren wie Automated Security Validation zum Einsatz, die Angriffswege unter realen Bedingungen überprüfen. CTEM baut auf Attack Surface Management auf und liefert eine belastbare Grundlage, um die eigene Security Posture messbar zu verbessern.