セキュリティ運用

CTEM

日本語

概要

組織の攻撃対象領域を継続的に洗い出し、優先順位をつけて対応し続けるためのセキュリティ運用の考え方。

詳細

Continuous Threat Exposure Managementの略。年に数回のペネトレーションテストのような点の対策ではなく、資産の可視化・リスク評価・対応検証までを繰り返すサイクルとして運用する点が特徴。CSPMやASM(攻撃対象領域管理)といった技術要素を組み合わせて実現される。

セキュリティの他の用語