# Mi a folyamatos fenyegetésexpozíció-kezelés (CTEM)?

> A folyamatos fenyegetésexpozíció-kezelés (continuous threat exposure management, CTEM) a Gartner által definiált, ismétlődő programmodell azon expozíciók azonosítására, priorizálására, validálására és csökkentésére, amelyek károsíthatják a fontos üzleti szolgáltatásokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/continuous-threat-exposure-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A modell öt szakaszból áll: hatókör-meghatározás, felfedezés, priorizálás, validálás és mozgósítás. A „folyamatos" folyamatban lévő, ismétlődő kezelési ciklust ír le; nem feltétlenül jelent megszakítás nélküli szkennelést vagy automatikus elhárítást.

A CTEM az expozíciót tágabban kezeli, mint a szoftversebezhetőségek listája. Tartalmazhat nem biztonságos identitásokat, felhőbeli hibás konfigurációkat, elérhető támadási útvonalakat, exponált szolgáltatásokat, gyenge kontrollokat, beszállítói függőségeket és más állapotokat, amelyeket a támadó kihasználhat. A priorizálásnak a technikai bizonyítékot az üzleti fontossággal és az aktuális fenyegetésinformációkkal kell kombinálnia.

### Legfontosabb pontok

- **Hatókör-meghatározás:** Üzleti szolgáltatások, eszközök, határok és mérhető eredmények kiválasztása.
- **Felfedezés és priorizálás:** A releváns expozíciók megtalálása és rangsorolása elérhetőség, kihasználhatóság, fenyegetési tevékenység, kontrollkontextus és hatás alapján.
- **Validálás:** Arányos bizonyíték gyűjtése arról, hogy a prioritásként kezelt expozíció vagy támadási út hihető, és hogy a várt védelmek működnek. Ez konfigurációs bizonyítékot, biztonságos emulációt, manuális értékelést vagy felhatalmazott behatolási tesztet használhat; nem igényli minden gyengeség éles kihasználását.
- **Mozgósítás:** A döntések hozzárendelése, az akadályok eltávolítása, az elhárítás, a kockázat elfogadása vagy átruházása, és a lezárás ellenőrzése.
- **Fontos korlát:** A CTEM nem termékvásárlás; a tulajdonlás és elhárítás nélküli felfedezés csak egy újabb backlogot hoz létre.

### Kapcsolódó kifejezések

[Támadási felület kezelése (ASM)](<https://yellowcube.eu/hu/glossary/attack-surface-management/>) · [Betörés- és támadásszimuláció (BAS)](<https://yellowcube.eu/hu/glossary/breach-and-attack-simulation/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>)

### Források

[Gartner: Strategic Roadmap for CTEM](https://www.gartner.com/en/documents/6884566) · [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) · [FIRST: Exploit Prediction Scoring System](https://www.first.org/epss/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

