For the complete documentation index, see /llms.txt. Markdown version of this page: /products/tenable/ctem.md.

Tenable

Continuous Threat Exposure Management (CTEM)

Continuous Threat Exposure Management (CTEM) er ikke ett enkelt produkt. Det er en arbeidsmåte Gartner definerte i 2022: en gjentakende syklus der virksomheten avgrenser hva som er viktig, kartlegger ressurser og svakheter, prioriterer dem angripere realistisk kan utnytte, verifiserer den antakelsen og mobiliserer teamene som skal rette. Tenable One er plattformen for eksponeringshåndtering som støtter hvert trinn i den syklusen.

Hva det er

Tradisjonell sårbarhetshåndtering gir en lang liste med funn sortert etter alvorlighetsgrad. Listen vokser raskere enn noe team klarer å jobbe seg gjennom, og en høy score sier lite om angriperen faktisk kan nå ressursen, om et eksisterende sikkerhetstiltak allerede blokkerer veien, eller hvor mye det betyr for virksomheten.

CTEM erstatter listen med et program. I stedet for å spørre «hvor mange kritiske sårbarheter har vi», spør man «hvilke eksponeringer gir en angriper en vei inn til det vi bryr oss om, og har vi lukket dem». Eksponering er et videre begrep enn sårbarhet: det dekker feilkonfigurasjoner, svake eller overprivilegerte identiteter, tjenester som er eksponert mot internett, risikable skyinnstillinger og måten disse kobles sammen langs en angrepsvei.

Programmet går i fem trinn som gjentas løpende:

  1. Avgrensning (scoping). Bestem hvilke systemer, ressurser og forretningsprosesser syklusen skal dekke, med utgangspunkt i det som er kritisk for virksomheten.
  2. Kartlegging (discovery). Finn ressursene innenfor avgrensningen og eksponeringene på dem: sårbarheter, feilkonfigurasjoner, usikre påloggingsdetaljer, ukjente enheter og eksterne tjenester.
  3. Prioritering. Ranger eksponeringene etter hvor sannsynlig det er at de utnyttes og hva konsekvensen ville vært, og ta hensyn til tiltak som allerede er på plass.
  4. Verifisering (validation). Bekreft at de prioriterte eksponeringene faktisk kan nås og utnyttes, gjennom analyse av angrepsveier, penetrasjonstesting eller red- og purple team-øvelser.
  5. Mobilisering. Få rettelsene gjort av teamene som eier systemene, med tydelig eierskap, arbeidsflyt og måling.

Slik støtter Tenable One hvert trinn

Tenable One samler dataene for hele syklusen i én plattform i stedet for å spre dem på separate verktøy.

  • Avgrensning: Asset Inventory og Exposure View. Én oversikt på tvers av IT, OT, IoT, sky, AI, identitet, kodelagre og webapplikasjoner. Tagger og eksponeringskort lar dere definere omfang etter forretningsområde, applikasjon eller ressurstype, og Exposure View viser hvor eksponert hvert område er.
  • Kartlegging: Tenables sensorer og Connectors. Tenables egne skannere og agenter dekker sårbarheter, sky, identitet, OT og den eksterne angrepsflaten. Connectors henter inn funn fra tredjeparts skannere, skyleverandører, endepunkt- og ressursstyringsverktøy, slik at kartleggingen ikke begrenses til det Tenable selv ser.
  • Prioritering: Exposure Signals og Vulnerability Priority Rating. Vulnerability Priority Rating (VPR) rangerer sårbarheter etter sannsynligheten for at de utnyttes, ikke bare etter CVSS. Exposure Signals går lenger og flagger giftige kombinasjoner, der en sårbarhet, en identitet, installert programvare og en ressurs sammen skaper en risiko ingen av dem ville gitt alene.
  • Verifisering: Attack Path Analysis og kontrollvalidering. Attack Path Analysis kartlegger reelle angrepsveier på tvers av over 150 angrepsteknikker og viser flaskehalsene som bryter sideveis bevegelse. Aktive sikkerhetstiltak som EDR, MFA, brannmurer og DLP legges oppå disse veiene, slik at eksponeringer et eksisterende tiltak allerede nøytraliserer kan nedprioriteres. Resultater fra penetrasjonstester kan mates inn via Tenable One Open Connector for å bekrefte hva som faktisk kan utnyttes.
  • Mobilisering: Hexa AI og arbeidsflyter for utbedring. Hexa AI orkestrerer flertrinns arbeidsflyter for utbedring, og eksponeringsanalysen følger risikoreduksjonen over tid i forretningstermer. Med Tenable Patch Management kobles prioriterte sårbarheter til riktig oppdatering og rulles ut etter policy, slik at sløyfen fra funn til rettelse lukkes.

Hvert trinn mater det neste, og syklusen starter på nytt etter hvert som miljøet endrer seg. Det er dette som gjør programmet kontinuerlig i stedet for en periodisk vurdering.

Hvem det passer for

CTEM med Tenable One passer for virksomheter som har vokst ut av en skann-og-rapporter-tilnærming til sårbarhetshåndtering. Det passer for sikkerhetsteam som må vise hvilken risiko de faktisk reduserer, ikke bare hvor mange funn de har, og som vil håndtere eksponering i IT, sky, identitet og OT i ett program i stedet for i siloer. Det er også strukturen tilsynsmyndigheter og rammeverk som NIS2 i økende grad forventer: en dokumentert, repeterbar prosess for å identifisere, prioritere og behandle risiko.

Les mer hos Tenable

Spørsmål eller forespørsel? [email protected] Kontakt oss →