Continuous Threat Exposure Management (CTEM)
Continuous Threat Exposure Management (CTEM) is een doorlopend programma waarmee organisaties systematisch hun aanvalsoppervlak in kaart brengen, exposures prioriteren, de uitbuitbaarheid ervan verifiëren en tegenmaatregelen sturen. De term is gemunt door het analistenbureau Gartner en beschrijft geen afzonderlijke tool, maar een terugkerend proces.
CTEM wordt doorgaans beschreven in vijf fasen: scoping (afbakenen van het beschouwde gebied), discovery (in kaart brengen van assets en kwetsbaarheden), prioritization (beoordeling naar uitbuitbaarheid en businessimpact), validation (toetsen of exposures daadwerkelijk uitbuitbaar zijn) en mobilization (uitvoeren van de maatregelen in de betrokken teams). CTEM gaat zo verder dan klassiek vulnerability management, dat zich vaak beperkt tot het tellen en patchen van bekende kwetsbaarheden.
In de validatiefase worden methoden als Automated Security Validation ingezet, die aanvalspaden onder reële omstandigheden toetsen. CTEM bouwt voort op Attack Surface Management en biedt een betrouwbare basis om de eigen Security Posture meetbaar te verbeteren.