サイバー脅威が絶えず進化する現代において、最も重要なのは攻撃者の一歩先を行くことです。CTEMプログラムは構造化された反復プロセスを提供することで、組織のセキュリティ態勢を継続的に評価し、改善できるようにします。
Gartner®レポート「Implement a Continuous Threat Exposure Management (CTEM) Program」の冒頭には、次のように書かれています。
「サイロ化したツールを使用した精度の低い組織独自のリスク評価では、脅威エクスポージャーを削減できません。セキュリティとリスク管理のリーダーは、脅威の一歩先を行くために、継続的な脅威エクスポージャー管理プログラムを開始し、それを成熟させる必要があります」
レポートでは、次の取り組みが推奨されています。
- 「単にインベントリーを作成して脆弱性を処理するのではなく、ビジネスの優先事項に影響を与える可能性のあるリスクをより幅広く管理するプログラムを設計してください」
- 「既存の脆弱性管理プログラムを補完する攻撃対象領域管理やセキュリティ態勢の検証などの新しい領域により、脅威エクスポージャーに適切に対処できます」
このレポート(英語)をダウンロードして、Gartnerのその他のインサイトとCTEMプログラムを構築するための5つの主なステップをご確認ください。
Gartner, Implement a Continuous Threat Exposure Management (CTEM) Program, Jeremy D'Hoinne, Pete Shoard, Mitchell Schneider, 11 October 2023.
GARTNERおよびMagic Quadrantは、Gartner Inc.または関連会社の米国およびその他の国における登録商標およびサービス マークであり、同社の許可に基づいて使用しています。All rights reserved.