top of page

CTEM Nedir?

  • 12 Haz
  • 3 dakikada okunur

Güvenlik Ekipleri Neden Binlerce Zafiyetle Mücadele Ediyor Ama Hâlâ İhlal Yaşıyor?

Birçok kurum her hafta binlerce güvenlik bulgusu üretiyor.

  • CVE'ler

  • Yanlış yapılandırmalar

  • Eksik yamalar

  • Kimlik güvenliği sorunları

  • Bulut güvenlik açıkları


Ancak güvenlik ekiplerinin temel problemi artık açık bulmak değil.

Asıl problem: Hangi açığın gerçekten önemli olduğunu belirlemek.


Bugün bir kurumun ortamında 50.000'den fazla güvenlik bulgusu bulunabilir.

Peki hangisi yarın bir saldırgan tarafından kullanılacak? Hangisi yalnızca teorik bir risk? Hangisi doğrudan kritik iş süreçlerini tehdit ediyor?


İşte Gartner'ın geliştirdiği Continuous Threat Exposure Management (CTEM) yaklaşımı tam olarak bu sorulara cevap vermek için ortaya çıktı.


CTEM Nedir?

Continuous Threat Exposure Management (CTEM), kurumların siber risklerini sürekli olarak keşfetmesini, önceliklendirmesini, doğrulamasını ve azaltmasını sağlayan operasyonel bir güvenlik modelidir.


CTEM bir ürün değildir. CTEM bir güvenlik operasyon yaklaşımıdır.

Gartner'ın tanımladığı bu yaklaşım, güvenlik ekiplerinin yalnızca zafiyetleri değil;

  • Kimlik risklerini

  • Yanlış yapılandırmaları

  • Bulut güvenlik problemlerini

  • Saldırı yollarını

  • İş etkisini birlikte değerlendirmesini amaçlar.

 

Kısacası CTEM'in sorduğu soru şudur: "Kaç tane açığımız var?" değil; "Yarın saldırıya uğrarsak hangi açıklar gerçekten önemli olacak?"


Gartner CTEM'i beş aşamalı sürekli bir döngü olarak tanımlar.

1. Scoping

İlk aşama kapsam belirlemedir.

Amaç:

  • Kritik varlıkları belirlemek

  • İş açısından en değerli sistemleri tanımlamak

  • Korunacak saldırı yüzeyini sınırlandırmak

Burada önemli olan tüm altyapıyı korumaya çalışmak değil, en kritik iş süreçlerine odaklanmaktır.

2. Discovery

Bu aşamada kurum;

  • Varlıkları keşfeder

  • Güvenlik açıklarını belirler

  • Yanlış yapılandırmaları tespit eder

  • Kimlik risklerini ortaya çıkarır

Discovery aşaması sadece CVE taraması değildir.

Modern CTEM yaklaşımı;

  • Kimlik sistemlerini

  • SaaS uygulamalarını

  • Bulut ortamlarını

  • Üçüncü taraf entegrasyonları da değerlendirmektedir.

3. Prioritization

CTEM'in en kritik aşamalarından biridir.

Çünkü her açık eşit risk taşımaz.


Örneğin:

  • İç ağdaki CVSS 9.8 bir açık

  • İnternete açık CVSS 7.2 bir açık aynı önceliğe sahip değildir.

CTEM yaklaşımı;

  • İş etkisi

  • İstismar edilebilirlik

  • Saldırı yolu üzerindeki konum

  • Mevcut güvenlik kontrolleri gibi faktörleri birlikte değerlendirir.

4. Validation

Geleneksel zafiyet yönetimi burada durur.

CTEM burada başlar. Validation aşamasında güvenlik ekipleri şu soruyu sorar:

"Bu açık gerçekten kullanılabilir mi?"

Bu amaçla:

  • Penetrasyon testleri

  • Saldırı simülasyonları

  • Adversary emulation çalışmaları

  • Güvenlik kontrol doğrulamaları gerçekleştirilir.

5. Mobilization

Son aşama aksiyon alma aşamasıdır.

Tespit edilen riskler:

  • Güvenlik ekibine

  • Sistem ekiplerine

  • Uygulama ekiplerine atanır ve kapatılana kadar takip edilir.

CTEM'in amacı rapor üretmek değil, riski azaltmaktır.


CTEM ve Geleneksel Vulnerability Management Arasındaki Fark


CTEM vs Zafiyet Yönetimi

Kısacası; Vulnerability Management: "Ne kadar açığımız var?" sorusunu cevaplar.

CTEM ise:"Hangisi gerçekten bizi ihlal ettirebilir?" sorusuna odaklanır.

 

Nanitor CTEM Yolculuğunda Nasıl Konumlanıyor?

CTEM bir ürün değildir demiştik ancak CTEM'i uygulamak için görünürlük sağlayan platformlara ihtiyaç vardır.


Nanitor bu noktada kurumsal yapılara;

  • Varlık keşfi

  • Güvenlik açığı yönetimi

  • Yanlış yapılandırma analizi

  • Patch yönetimi

  • Kimlik güvenliği görünürlüğü

  • Risk önceliklendirmesi sağlayan CTEM odaklı bir platform olarak konumlanmaktadır.


Nanitor'un öne çıkan özellikleri:

Asset-Centric Yaklaşım

Nanitor güvenlik problemlerini yalnızca açık bazında değil, varlık bazında değerlendirir.

Bu sayede kurumlar en kritik sistemlerdeki riskleri önceliklendirebilir.

Sürekli Görünürlük

Periyodik taramalar yerine sürekli veri toplayarak güvenlik ekiplerine güncel görünürlük sağlar.

Risk Önceliklendirmesi

Tüm bulgular aynı önemde değildir. Nanitor, güvenlik ekiplerinin hangi risklere önce odaklanması gerektiğini belirlemesine yardımcı olur.

Uyumluluk ve Raporlama

Platform;

  • CIS

  • ISO 27001

  • NIS2

  • DORA gibi regülasyon çalışmalarını destekleyen raporlama yetenekleri sunmaktadır.

 


CTEM, yeni bir güvenlik ürünü değildir. CTEM, güvenlik ekiplerinin binlerce güvenlik bulgusu arasından gerçekten önemli olanları belirlemesini sağlayan yeni nesil operasyon modelidir.


Önümüzdeki yıllarda başarılı güvenlik ekipleri; daha fazla açık bulan ekipler değil, gerçek saldırı yollarını ortadan kaldıran ekipler olacaktır.


Bu nedenle kurumlar artık yalnızca Vulnerability Management çözümlerine değil;

Exposure Management ve CTEM yaklaşımına yatırım yapmaktadır.


Nanitor ise bu dönüşümü operasyonel hale getiren ve kurumlara sürekli görünürlük sağlayan modern CTEM platformlarından biri olarak öne çıkmaktadır.


Detaylı bilgi için iletişim ; https://www.buteksoft.com.tr/bize-ulasin

 

 
 
 

Yorumlar


bottom of page