Zum Inhalt springen
blacklens.io

Lösungen

Continuous Threat Exposure Management (CTEM)

CTEM ist ein von Gartner beschriebenes Programm, mit dem Sie Ihre Angriffsfläche fortlaufend erfassen, bewerten und reduzieren. blacklens.io liefert die Daten für alle fünf Phasen.

blacklens.io Dashboard mit Exposure Score, Assets und offenen Findings

Warum punktuelle Prüfungen nicht mehr reichen

Momentaufnahmen statt Prozess

Neue Risiken entstehen mit jedem Deployment, jedem Cloud-Konto und jedem geleakten Passwort.

Getrennte Werkzeuge

Externe, interne, Cloud- und Darknet-Funde liegen in getrennten Listen. Niemand sieht das Gesamtbild.

CVSS ohne Kontext

Ob ein Exploit existiert oder das System erreichbar ist, verrät der CVSS-Wert nicht.

Keine Nachverfolgung

Ohne Status, Retest und Historie lässt sich nicht messen, ob Sicherheitsarbeit wirkt.

Schwachstellentests, täglich aktualisiert
200.000+
Abgleich neuer CVEs mit Ihrem Inventar
Echtzeit
Ransomware-Opfer erfasst seit 2023
20.000+
Cloud-Provider mit Konfigurationsprüfung
6

Die fünf Phasen des CTEM-Kreislaufs

Jede Runde macht die Angriffsfläche kleiner und die Priorisierung genauer.

  1. 1

    Scoping

    Festlegen, welche externen, internen und Cloud-Systeme laufend überwacht werden.

  2. 2

    Discovery

    Schwachstellen, Fehlkonfigurationen und geleakte Zugangsdaten im Scope finden.

  3. 3

    Prioritization

    Zuerst die Exposures behandeln, die erreichbar und tatsächlich ausnutzbar sind.

  4. 4

    Validation

    Priorisierte Funde technisch bestätigen und False Positives aussortieren.

  5. 5

    Mobilization

    Maßnahmen an die zuständigen Teams übergeben und bis zur Behebung verfolgen.

Wie blacklens.io jede Phase unterstützt

Eine Plattform für den ganzen Kreislauf, ohne Datenexporte zwischen den Phasen.

Neu entdeckte Assets+4 seit gestern
beispiel-gmbh.atRoot-Domain
vpn.beispiel-gmbh.atFortiGate SSL-VPN 7.0.12Kritisch
dev-old.beispiel-gmbh.atGitLab 15.2Shadow ITHoch
mail.beispiel-gmbh.atExchange Server 2019Mittel
203.0.113.24OpenSSH 8.9NeuInfo

Darstellungen mit Beispieldaten.

Ein Kreislauf, eine Plattform

Scope, Funde, Priorisierung und Workflow greifen ohne Datenexporte ineinander. Die Plattform läuft in ISO-27001- und SOC-2-zertifizierten Rechenzentren in der DACH-Region, die Scanner stehen nur in Österreich, Deutschland und der Schweiz.

Fortschrittletzte 90 Tage
Kritische Findings143
Exponierte Dienste3821
  • Vollständige Sichtbarkeit

    Extern, Cloud und intern in einem Inventar.

  • Kontinuierliche Erkennung

    Automatisiert, nicht nur bei geplanten Assessments.

  • Priorisierung mit Kontext

    EPSS, CISA KEV und Exploit-Verfügbarkeit statt reiner CVSS-Werte.

  • Messbare Verbesserung

    Exposure Score, Trends und zeitgesteuerte Berichte.

Häufige Fragen

Continuous Threat Exposure Management (CTEM) ist ein von Gartner beschriebenes Programm, mit dem Organisationen ihre Angriffsfläche fortlaufend erfassen, bewerten und reduzieren, statt Sicherheit einmal im Jahr zu prüfen. Im Mittelpunkt steht nicht die einzelne Schwachstelle, sondern die Exposure: alles, was ein Angreifer von außen oder innen tatsächlich erreichen und ausnutzen kann. CTEM verkürzt die Zeit zwischen dem Auftauchen einer Exposure und ihrer Behebung, denn genau dieses Zeitfenster entscheidet, ob ein Angreifer zum Zug kommt.

CTEM in der Praxis sehen

Starten Sie mit Ihren Domains und sehen Sie innerhalb von 24 Stunden, welche Exposures blacklens.io findet.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam