CTEM IN DE PRAKTIJK

Van jaarlijkse scan naar continu exposure management

Gartner beschrijft met CTEM een doorlopende cyclus: weten wat je hebt, weten wat kwetsbaar is, eerst fixen wat echt gevaarlijk is, en kunnen bewijzen dat het gebeurd is. monsys brengt die cyclus naar je servers: Windows en Linux, EU-hosted, vanaf 5 gratis agents.

De vijf CTEM-fases, gemapt op monsys

CTEM (Continuous Threat Exposure Management) is een programma-aanpak in vijf fases. Zo dekt monsys elke fase af, inclusief waar de grenzen liggen.

  1. Scoping
    Multi-tenant structuur, groepen, tags en netwerkkaarten bepalen wat tot je aanvalsoppervlak behoort. Uptime-checks en statuspagina's tonen wat internet-facing is.
  2. Discovery
    Agents inventariseren continu hosts, services, applicaties en dependencies. CVE-matching op drie niveaus: applicatie-dependencies, OS-packages en kernel (backport-aware). Plus SBOM-export per host.
  3. Prioritization
    Niet elke CVE is even dringend. monsys weegt met blast radius (wat is internet-facing, wat hangt eraan vast), Trust Score en correlaties zoals lateral movement. Eerst wat echt gevaarlijk is.
  4. Validation
    Detectie op de host valideert wat aanvallers echt proberen: auth-log analyse, honeypots, GeoIP. Eerlijk: geautomatiseerde aanvalssimulatie (BAS) doen we niet; een periodieke pentest blijft complementair.
  5. Mobilization
    Van signaal naar fix: een gecontroleerde remediatie-flow waarbij de operator elke actie goedkeurt (TOTP), met een attestatieketen en Ed25519-getekende rapporten als bewijs.

CTEM is een aanpak beschreven door Gartner. Gartner onderschrijft geen leveranciers, producten of diensten; monsys is niet door Gartner beoordeeld of gecertificeerd.

Eén platform, geen drie contracten

Monitoring, vulnerability management en compliance-bewijs zitten normaal in aparte tools. monsys levert de hele CTEM-cyclus in één product, vanaf €3 per server per maand.

Bewijs dat een auditor zelf kan verifiëren

Elke stap in de cyclus eindigt in getekend bewijs: audit packs, rapporten en een transparantielog met Ed25519-handtekeningen. Offline verifieerbaar, zonder ons te moeten vertrouwen.

EU-soeverein

Gehost in België, geen Amerikaanse SaaS in het kritieke pad. Voor organisaties onder NIS2, CRA of DORA is dat geen detail maar een randvoorwaarde.

Veelgestelde vragen

Wat is CTEM precies?

Continuous Threat Exposure Management is een door Gartner beschreven programma-aanpak in vijf fases: scoping, discovery, prioritization, validation en mobilization. De kern: exposure management is geen jaarlijks project maar een doorlopende cyclus.

Is monsys een volledig CTEM-platform?

Discovery, prioritization en mobilization dekken we volledig, scoping en validation grotendeels. Wat we bewust niet doen: geautomatiseerde aanvalssimulatie. Daarvoor blijft een pentest of BAS-tool complementair. Die grens benoemen we liever zelf dan dat een auditor ze vindt.

Wat is het verschil met een vulnerability scanner?

Een scanner geeft je een lijst. CTEM geeft je een cyclus: dezelfde lijst, maar geprioriteerd op werkelijke impact, gekoppeld aan een gecontroleerde fix-flow en afgesloten met getekend bewijs dat de fix er echt is.

Hoe verhoudt CTEM zich tot NIS2?

NIS2 verwacht doorlopend risicobeheer en aantoonbaarheid. Een CTEM-cyclus levert precies dat ritme, en monsys maakt elke stap aantoonbaar met getekende rapporten. monsys geeft geen juridisch advies; wat volstaat voor jouw sector bepaal je met je auditor.

Zien waar je aanvalsoppervlak vandaag staat?

Installeer de agent met één commando. De eerste 5 agents zijn gratis, voor altijd.

Verder lezen
NIS2-monitoringVoor auditorsWhitepaper
WHITEPAPER

Het volledige verhaal in 25 pagina's

Architectuur, Trust Score-formule, supply-chain pipeline, NIS2/AI Act/CRA-mapping. Gratis PDF na het invullen van een kort formulier.

Download whitepaper →