# Was ist Continuous Threat Exposure Management (CTEM)?

> Continuous Threat Exposure Management (CTEM) ist ein von Gartner definiertes, wiederkehrendes Programmmodell zur Identifikation, Priorisierung, Validierung und Reduktion von Expositionen, die wichtige Geschäftsdienste schädigen könnten.

- Kanonische URL: https://yellowcube.eu/de/glossary/continuous-threat-exposure-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Das Modell umfasst fünf Stufen: Scoping, Discovery, Prioritization, Validation und Mobilization. „Continuous" beschreibt einen fortlaufenden, wiederholten Managementzyklus; es bedeutet nicht notwendigerweise nonstop Scannen oder automatische Behebung.

CTEM behandelt Exposition breiter als eine Liste von Software-Schwachstellen. Es kann unsichere Identitäten, Cloud-Fehlkonfiguration, erreichbare Angriffspfade, exponierte Dienste, schwache Kontrollen, Lieferantenabhängigkeiten und andere Bedingungen umfassen, die ein Angreifer nutzen könnte. Die Priorisierung sollte technische Beweise mit Geschäftsbedeutung und aktuellen Bedrohungsinformationen kombinieren.

### Wichtigste Punkte

- **Scoping:** Geschäftsdienste, Assets, Grenzen und messbare Ergebnisse wählen.
- **Discovery und Priorisierung:** Relevante Expositionen finden und anhand von Erreichbarkeit, Ausnutzbarkeit, Bedrohungsaktivität, Kontrollkontext und Auswirkung ordnen.
- **Validierung:** Verhältnismäßige Beweise sammeln, dass eine priorisierte Exposition oder ein Angriffspfad plausibel ist und dass erwartete Verteidigungen wirken. Das kann Konfigurationsbeweise, sichere Emulation, manuelle Bewertung oder autorisiertes Penetration Testing nutzen; es erfordert nicht, jede Schwäche in der Produktion auszunutzen.
- **Mobilization:** Entscheidungen zuweisen, Blocker beseitigen, beheben, Risiko akzeptieren oder übertragen und den Abschluss verifizieren.
- **Wichtige Einschränkung:** CTEM ist kein Produktkauf; Discovery ohne Eigentümerschaft und Behebung erzeugt nur einen weiteren Rückstau.

### Verwandte Begriffe

[Angriffsflächenmanagement (ASM)](<https://yellowcube.eu/de/glossary/attack-surface-management/>) · [Breach and Attack Simulation (BAS)](<https://yellowcube.eu/de/glossary/breach-and-attack-simulation/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>)

### Quellen

[Gartner: Strategic Roadmap for CTEM](https://www.gartner.com/en/documents/6884566) · [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) · [FIRST: Exploit Prediction Scoring System](https://www.first.org/epss/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

