Kiedy środowiska IT działały głównie w obrębie jasno zdefiniowanych granic sieci, wystarczyło przeprowadzać zaplanowane skanowania podatności. Dziś sytuacja wygląda zupełnie inaczej. Pracownicy łączą się zdalnie z różnych urządzeń, a cyberprzestępcy wykorzystują narzędzia oparte na AI do wyszukiwania luk w zabezpieczeniach znacznie szybciej niż kiedykolwiek wcześniej. Jednorazowe skanowanie nie nadąża już za tempem zmian – zanim zespół zakończy analizę podatności, część wyników może być już nieaktualna. Właśnie dlatego organizacje potrzebują Continuous Threat Exposure Management (CTEM).
Czym jest CTEM i czym różni się od tradycyjnego zarządzania podatnościami?
CTEM wykracza poza okresowe skanowanie podatności, stale analizując dwa kluczowe aspekty:
- Jak poszczególne słabości są ze sobą powiązane.
- Czy mogą zostać wykorzystane jako realna ścieżka ataku do środowiska organizacji.
CTEM vs. tradycyjne zarządzanie podatnościami
Tradycyjne zarządzanie podatnościami | CTEM |
Kontrole wykonywane w określonych odstępach czasu | Monitorowanie ciągłe |
Wykrywanie znanych luk i brakujących poprawek | Identyfikacja słabości, które mogą zostać połączone w skuteczną ścieżkę ataku |
Obejmuje znane i zarządzane zasoby | Obejmuje ekspozycję w środowiskach chmurowych i SaaS, także trudniejszych do monitorowania |
Priorytety ustalane głównie według poziomu krytyczności (CVSS) | Priorytety ustalane na podstawie możliwości rzeczywistego wykorzystania podatności |
Dlaczego okresowe zarządzanie podatnościami już nie wystarcza?
Największym problemem kwartalnych ocen podatności jest to, że pokazują one stan środowiska tylko w konkretnym momencie. Tymczasem infrastruktura IT zmienia się nieustannie. Nowe zasoby w chmurze mogą zostać uruchomione nawet kilka godzin po zakończeniu skanowania, a urządzenia wykorzystywane przez pracowników zdalnych mogą w każdej chwili wprowadzić nowe punkty narażenia.
Nawet organizacje posiadające własny zespół IT często nie są w stanie przeanalizować wszystkich wyników szybciej, niż pojawiają się kolejne podatności. Dodatkowo obszerne raporty ze skanowania mogą ukrywać zagrożenia wymagające natychmiastowej reakcji.
Usługi CTEM świadczone przez zewnętrznego dostawcę mogą być najlepszym rozwiązaniem, jeśli wewnętrzny zespół nie dysponuje odpowiednim czasem lub narzędziami do ciągłej oceny poziomu narażenia. Zamiast analizować długie listy podatności, dostawca pomaga określić, które z nich stanowią największe zagrożenie i wymagają natychmiastowych działań. Każde wykryte ryzyko jest oceniane w kontekście możliwości jego rzeczywistego wykorzystania przez atakującego.
CA oferuje usługi CTEM, które pomagają zidentyfikować podatności stanowiące największe zagrożenie dla Twojej organizacji oraz ustalić priorytety działań. Skontaktuj się z naszym zespołem.


