Glossário

CTEM

Continuous Threat Exposure Management

Programa contínuo de gestão de exposição a ameaças: descobrir, priorizar, validar e corrigir o que está exposto, em ciclos, com dono e métrica.

Origem
Gartner, 2022
Categoria
Programa de segurança
Ciclo
Cinco fases, contínuo
Escopo
Superfície externa e interna
Definição

O que CTEM significa

3 parágrafos · 1 min de leitura

CTEM (Continuous Threat Exposure Management, ou gestão contínua de exposição a ameaças) é um programa formalizado pelo Gartner em 2022 para substituir avaliações pontuais de segurança, como o pentest anual e o scan trimestral, por um processo permanente. O programa opera em ciclos de cinco fases: scoping, discovery, prioritization, validation e mobilization.

A motivação é a frequência de mudança da superfície de ataque. Novos subdomínios, bibliotecas desatualizadas e vulnerabilidades publicadas alteram o que está exposto entre uma avaliação e a seguinte. O CTEM organiza capacidades que muitas empresas já têm em separado, como gestão de superfície de ataque, gestão de vulnerabilidades e inteligência de ameaças, em uma única cadência, com responsável definido e métrica acompanhada.

Um programa CTEM em operação responde de forma contínua a três perguntas: o que está exposto neste momento, quais dessas exposições seriam exploradas primeiro e o que já foi corrigido, com evidência. O pipeline do cidguard implementa essas cinco fases sobre a superfície externa da organização.

O ciclo

Cinco fases, uma sequência contínua

Cada fase entrega a entrada da seguinte. Ao fim da última, o programa volta à primeira com o escopo revisto. Não há estado final.

  1. 01

    Scoping

    Definir quais ativos e processos entram no programa e o que a organização considera crítico.

  2. 02

    Discovery

    Inventariar ativos e identificar exposições: vulnerabilidades, configurações e identidades.

  3. 03

    Prioritization

    Ordenar as exposições pela probabilidade de exploração e pelo impacto no negócio.

  4. 04

    Validation

    Confirmar que a exposição é explorável no ambiente real e que os controles existentes não a bloqueiam.

  5. 05

    Mobilization

    Encaminhar a correção aos responsáveis, acompanhar o prazo e registrar a evidência de que foi feita.

↺ Mobilization volta a Scoping, com o escopo revisto

Continue por aqui

Termos e páginas relacionados