CTEM Nedir?
- 12 Haz
- 3 dakikada okunur
Güvenlik Ekipleri Neden Binlerce Zafiyetle Mücadele Ediyor Ama Hâlâ İhlal Yaşıyor?
Birçok kurum her hafta binlerce güvenlik bulgusu üretiyor.
CVE'ler
Yanlış yapılandırmalar
Eksik yamalar
Kimlik güvenliği sorunları
Bulut güvenlik açıkları
Ancak güvenlik ekiplerinin temel problemi artık açık bulmak değil.
Asıl problem: Hangi açığın gerçekten önemli olduğunu belirlemek.
Bugün bir kurumun ortamında 50.000'den fazla güvenlik bulgusu bulunabilir.
Peki hangisi yarın bir saldırgan tarafından kullanılacak? Hangisi yalnızca teorik bir risk? Hangisi doğrudan kritik iş süreçlerini tehdit ediyor?
İşte Gartner'ın geliştirdiği Continuous Threat Exposure Management (CTEM) yaklaşımı tam olarak bu sorulara cevap vermek için ortaya çıktı.
CTEM Nedir?
Continuous Threat Exposure Management (CTEM), kurumların siber risklerini sürekli olarak keşfetmesini, önceliklendirmesini, doğrulamasını ve azaltmasını sağlayan operasyonel bir güvenlik modelidir.
CTEM bir ürün değildir. CTEM bir güvenlik operasyon yaklaşımıdır.
Gartner'ın tanımladığı bu yaklaşım, güvenlik ekiplerinin yalnızca zafiyetleri değil;
Kimlik risklerini
Yanlış yapılandırmaları
Bulut güvenlik problemlerini
Saldırı yollarını
İş etkisini birlikte değerlendirmesini amaçlar.
Kısacası CTEM'in sorduğu soru şudur: "Kaç tane açığımız var?" değil; "Yarın saldırıya uğrarsak hangi açıklar gerçekten önemli olacak?"
Gartner CTEM'i beş aşamalı sürekli bir döngü olarak tanımlar.
1. Scoping
İlk aşama kapsam belirlemedir.
Amaç:
Kritik varlıkları belirlemek
İş açısından en değerli sistemleri tanımlamak
Korunacak saldırı yüzeyini sınırlandırmak
Burada önemli olan tüm altyapıyı korumaya çalışmak değil, en kritik iş süreçlerine odaklanmaktır.
2. Discovery
Bu aşamada kurum;
Varlıkları keşfeder
Güvenlik açıklarını belirler
Yanlış yapılandırmaları tespit eder
Kimlik risklerini ortaya çıkarır
Discovery aşaması sadece CVE taraması değildir.
Modern CTEM yaklaşımı;
Kimlik sistemlerini
SaaS uygulamalarını
Bulut ortamlarını
Üçüncü taraf entegrasyonları da değerlendirmektedir.
3. Prioritization
CTEM'in en kritik aşamalarından biridir.
Çünkü her açık eşit risk taşımaz.
Örneğin:
İç ağdaki CVSS 9.8 bir açık
İnternete açık CVSS 7.2 bir açık aynı önceliğe sahip değildir.
CTEM yaklaşımı;
İş etkisi
İstismar edilebilirlik
Saldırı yolu üzerindeki konum
Mevcut güvenlik kontrolleri gibi faktörleri birlikte değerlendirir.
4. Validation
Geleneksel zafiyet yönetimi burada durur.
CTEM burada başlar. Validation aşamasında güvenlik ekipleri şu soruyu sorar:
"Bu açık gerçekten kullanılabilir mi?"
Bu amaçla:
Penetrasyon testleri
Saldırı simülasyonları
Adversary emulation çalışmaları
Güvenlik kontrol doğrulamaları gerçekleştirilir.
5. Mobilization
Son aşama aksiyon alma aşamasıdır.
Tespit edilen riskler:
Güvenlik ekibine
Sistem ekiplerine
Uygulama ekiplerine atanır ve kapatılana kadar takip edilir.
CTEM'in amacı rapor üretmek değil, riski azaltmaktır.
CTEM ve Geleneksel Vulnerability Management Arasındaki Fark

Kısacası; Vulnerability Management: "Ne kadar açığımız var?" sorusunu cevaplar.
CTEM ise:"Hangisi gerçekten bizi ihlal ettirebilir?" sorusuna odaklanır.
Nanitor CTEM Yolculuğunda Nasıl Konumlanıyor?
CTEM bir ürün değildir demiştik ancak CTEM'i uygulamak için görünürlük sağlayan platformlara ihtiyaç vardır.
Nanitor bu noktada kurumsal yapılara;
Varlık keşfi
Güvenlik açığı yönetimi
Yanlış yapılandırma analizi
Patch yönetimi
Kimlik güvenliği görünürlüğü
Risk önceliklendirmesi sağlayan CTEM odaklı bir platform olarak konumlanmaktadır.
Nanitor'un öne çıkan özellikleri:
Asset-Centric Yaklaşım
Nanitor güvenlik problemlerini yalnızca açık bazında değil, varlık bazında değerlendirir.
Bu sayede kurumlar en kritik sistemlerdeki riskleri önceliklendirebilir.
Sürekli Görünürlük
Periyodik taramalar yerine sürekli veri toplayarak güvenlik ekiplerine güncel görünürlük sağlar.
Risk Önceliklendirmesi
Tüm bulgular aynı önemde değildir. Nanitor, güvenlik ekiplerinin hangi risklere önce odaklanması gerektiğini belirlemesine yardımcı olur.
Uyumluluk ve Raporlama
Platform;
CIS
ISO 27001
NIS2
DORA gibi regülasyon çalışmalarını destekleyen raporlama yetenekleri sunmaktadır.
CTEM, yeni bir güvenlik ürünü değildir. CTEM, güvenlik ekiplerinin binlerce güvenlik bulgusu arasından gerçekten önemli olanları belirlemesini sağlayan yeni nesil operasyon modelidir.
Önümüzdeki yıllarda başarılı güvenlik ekipleri; daha fazla açık bulan ekipler değil, gerçek saldırı yollarını ortadan kaldıran ekipler olacaktır.
Bu nedenle kurumlar artık yalnızca Vulnerability Management çözümlerine değil;
Exposure Management ve CTEM yaklaşımına yatırım yapmaktadır.
Nanitor ise bu dönüşümü operasyonel hale getiren ve kurumlara sürekli görünürlük sağlayan modern CTEM platformlarından biri olarak öne çıkmaktadır.
Detaylı bilgi için iletişim ; https://www.buteksoft.com.tr/bize-ulasin



Yorumlar