Continuous Threat Exposure Management
Continuous Threat Exposure Management (CTEM) is een doorlopende manier om de zwakke plekken in je IT te vinden en te verhelpen. Je bekijkt steeds welke plekken aanvallers echt kunnen misbruiken. Zo los je de grootste risico's op voordat er iets misgaat.
Wat is Continuous Threat Exposure Management (CTEM)?
CTEM is een raamwerk dat Gartner in 2022 introduceerde. Het is een doorlopend en proactief programma om de blootstelling aan dreigingen te verkleinen. Je brengt structureel in kaart waar aanvallers binnen kunnen komen.
Traditioneel vulnerability management (het beheren van kwetsbaarheden) werkt met periodieke scans. CTEM maakt hier een continu proces van. Je weegt elke kwetsbaarheid af tegen de bedrijfsimpact en de kans op misbruik in de praktijk.
Hoe werkt CTEM?
CTEM doorloopt vijf fasen die je steeds herhaalt:
- Scoping bepaalt welke systemen en processen je meeneemt.
- Discovery brengt assets, kwetsbaarheden en foute configuraties in kaart.
- Prioritization rangschikt de risico's op bedrijfsimpact en de kans op misbruik.
- Validation toetst of een aanvaller de zwakke plek echt kan misbruiken.
- Mobilization zet teams en processen in beweging om de risico's op te lossen.
Wat is de rol van CTEM binnen een SOC?
Een SOC (Security Operations Center) is het team dat dreigingen dag en nacht bewaakt. CTEM levert dit team een actueel beeld van de grootste risico's. Zo weet het SOC welke signalen als eerste aandacht nodig hebben.
De validatiefase laat zien welke kwetsbaarheden in de praktijk misbruikt kunnen worden. Daarmee scherpt CTEM de prioritering en de continue monitoring van het Security Operations Center (SOC) aan. Bij een managed SOC van Aumatics voedt CTEM de 24/7-bewaking met deze risico-informatie.