O que CTEM significa
CTEM (Continuous Threat Exposure Management, ou gestão contínua de exposição a ameaças) é um programa formalizado pelo Gartner em 2022 para substituir avaliações pontuais de segurança, como o pentest anual e o scan trimestral, por um processo permanente. O programa opera em ciclos de cinco fases: scoping, discovery, prioritization, validation e mobilization.
A motivação é a frequência de mudança da superfície de ataque. Novos subdomínios, bibliotecas desatualizadas e vulnerabilidades publicadas alteram o que está exposto entre uma avaliação e a seguinte. O CTEM organiza capacidades que muitas empresas já têm em separado, como gestão de superfície de ataque, gestão de vulnerabilidades e inteligência de ameaças, em uma única cadência, com responsável definido e métrica acompanhada.
Um programa CTEM em operação responde de forma contínua a três perguntas: o que está exposto neste momento, quais dessas exposições seriam exploradas primeiro e o que já foi corrigido, com evidência. O pipeline do cidguard implementa essas cinco fases sobre a superfície externa da organização.
