「CTEM(Continuous Threat Exposure Management)」は、日本語の直訳では「継続的脅威露出管理」ですが、サイバーセキュリティ分野で注目されている新しいアプローチです。Gartnerが提唱した概念で、従来の脆弱性管理やペネトレーションテストを超えて、常に実環境における脅威への「露出(Exposure)」を可視化・評価・対応することを目的としています。
CTEMの概要:
要素内容目的組織のサイバーリスクを継続的に可視化・評価・軽減すること対象資産(ネットワーク、エンドポイント、アプリケーション、IDなど)に対する「実際に悪用可能な」脅威の露出特徴従来の静的な脆弱性評価ではなく、攻撃者視点での露出評価を重視手法攻撃経路のシミュレーション、BAS(Breach and Attack Simulation)、ASM(Attack Surface…
Read more