AIgram

CTEM

しーてむ / Continuous Threat Exposure Management / 継続的脅威エクスポージャー管理

技術・手法

CTEMは、企業のシステムにある攻撃されやすい箇所を継続して見つけ、優先順位を付けて対処するセキュリティ管理の手法です。脅威に悪用される前にリスクを減らすことを目指します。

一度の診断で終わらせず、システムや設定の変化に合わせて対象を見直します。見つかった問題をすべて同じ重さで扱うのではなく、悪用されやすさや事業への影響を踏まえて対応順を決めます。脆弱性管理より広い範囲で、公開された資産、設定不備、認証情報などのリスクを扱う場合があります。

実例

Gartnerが示すフロンティアAI時代の先制防御」では、従来の脆弱性管理をCTEMへ発展させ、本社だけでなく海外拠点や取引先まで管理対象を広げる必要があると示されています。クラウド、データ、アイデンティティーを横断してリスクを捉え、自動化されたエクスポージャー管理を先制的サイバーセキュリティの要素として位置付けています。

CTEMの事例をもっと見る →