Vad är CTEM?

CTEM (Continuous Threat Exposure Management) är ett ramverk för att kontinuerligt identifiera, prioritera och åtgärda en organisations exponering mot cyberhot. Begreppet myntades av Gartner och representerar en proaktiv approach till säkerhet där fokus ligger på att reducera den faktiska attackytan – inte bara reagera på detekterade hot.

De fem stegen i CTEM

  1. Scoping: Definiera vilka tillgångar och processer som ska ingå.
  2. Discovery: Kartlägg alla exponeringar – sårbarheter, felkonfigurationer, exponerade credentials.
  3. Prioritering: Rangordna hot baserat på verklig exploaterbarhet och affärspåverkan.
  4. Validering: Verifiera att hoten är reella genom penetrationstest och attack-simuleringar.
  5. Mobilisering: Säkerställ att rätt team åtgärdar problemen och att åtgärder verifieras.

CTEM skiljer sig från traditionell sårbarhetshantering genom att fokusera på vad som faktiskt kan utnyttjas, inte bara vad som tekniskt är en sårbarhet.

Andra relevanta ord i samma kategori