組織の攻撃対象領域を継続的に洗い出し、優先順位をつけて対応し続けるためのセキュリティ運用の考え方。
Continuous Threat Exposure Managementの略。年に数回のペネトレーションテストのような点の対策ではなく、資産の可視化・リスク評価・対応検証までを繰り返すサイクルとして運用する点が特徴。CSPMやASM(攻撃対象領域管理)といった技術要素を組み合わせて実現される。
© 2026 ITBGM