¿Qué es la gestión continua de exposición a amenazas (CTEM)?
CTEM es un programa, no un producto: convierte evaluaciones periódicas en un ciclo continuo alineado con el comportamiento real de los atacantes.
Las cinco etapas
Alcance: definir superficies y activos relevantes. Descubrimiento: encontrar activos y exposiciones, incluidos los desconocidos.
Priorización: ordenar por explotación, disponibilidad e impacto. Validación: comprobar que la exposición es real. Movilización: asignar responsables y ejecutar la remediación.
Por qué debe ser continuo
Una foto trimestral queda obsoleta con el siguiente despliegue. El descubrimiento y la validación automatizados mantienen el programa conectado con la realidad diaria.
Dónde encaja ASM
EASM proporciona el motor de descubrimiento y validación para el alcance externo de CTEM, y entrega datos actuales para priorizar.
Preguntas frecuentes
No. Es un programa de cinco etapas respaldado por herramientas de descubrimiento, validación y priorización.
CTEM es más amplio: define alcance, descubre, valida y moviliza acciones sobre las exposiciones más probables.