耘鼎科技股份有限公司 GERTECH Technology Co., Ltd. 統一編號 83138522 諮詢專線 02-2748-8522 ch@gertech.com.tw
Continuous Threat Exposure Management

CTEM
持續威脅暴露管理顧問服務

掃到的弱點 ≠ 弱點可利用。CTEM 以攻擊者視角持續驗證, 找出真正可被利用、且能走到核心資產的攻擊路徑。

什麼是 CTEM

CTEM(持續威脅暴露管理)是 Gartner 於 2022 年提出的概念。 這個結構化方法能讓企業持續評估、排序、驗證和修復攻擊風險, 使企業能夠針對關鍵風險迅速採取行動。

近期發布的重組分類,目的就是為了幫助企業找出能讓 CTEM 落地的資安廠商。

AEV

對抗性曝險驗證Adversarial Exposure Validation

AEV 將入侵及攻擊模擬演練(Breach & Attack Simulation, BAS)、 自動化滲透測試和紅隊演練合併為新功能,持續自動提供資安漏洞證據。

該驗證能從駭客的角度驗證網路韌性, 運用真實世界的攻擊技術來挑戰組織的 IT 防禦。

掃到的弱點 ≠ 弱點可利用

被動掃描無法呈現的風險有兩個:漏洞不等於可利用,而且漏洞永遠修不完; 以往的手動滲透測試,則受限於測試範圍、時間與執行人員的技能水準。

< 2% 2024 年公布的 CVE 中,僅約 1% 確認遭到實際利用。 依 CVE 清單推測修補優先順序,多數資源會投入在不會被利用的漏洞上。
資料來源:VulnCheck
< 10% 手動滲透測試對真實環境的覆蓋範圍率。 多半只測主要網站、測試範圍受限,且結果取決於執行人員的技能水準。
資料來源:CyCognito

NodeZero™ 全天候自動化紅隊演練專家

NodeZero™ 是一個自主、安全的攻擊平台, 能以攻擊者的思維,安全地利用您的內外部網路、雲端環境、應用程式, 甚至是 Active Directory 中的漏洞與錯誤配置,找出真正具備威脅性的攻擊路徑。

它就像一位永不疲倦的頂尖駭客

持續不斷地為您解答以下關鍵問題:

  • 我有哪些資產暴露在風險中?
  • 攻擊者如何利用這些風險組合,一步步滲透到我的核心資產?
  • 我應該優先修補哪些漏洞,才能最有效地阻斷攻擊?
  • 我的資安告警與應變流程,是否真的有效?

平台輸出

  • 詳細的滲透細節設定:可依範圍、目標與手法客製演練條件
  • 一目了然的威脅統計與滲透成果:整體風險概況與關鍵發現一次掌握
  • 詳細且完整的攻擊路徑可視化:完整呈現從入口到核心資產的每一步
  • 弱點利用佐證:以實際證據證明該弱點可被利用,而非僅是理論風險
  • 詳細且圖文並茂的風險修補建議:針對每一條攻擊路徑提供可執行的指引
NodeZero 攻擊路徑時間軸,從初始主機經 Java JMX 弱點取得主機控制權,最終取得網域管理者憑證
攻擊路徑可視化 以時間軸完整呈現從進入點到取得網域管理者權限的每一步,並標示各環節被利用的弱點與取得的憑證。
NodeZero 威脅統計總覽,列出各項弱點的嚴重程度、影響主機與取得憑證數量
威脅統計與滲透成果 依嚴重程度排序的弱點清單,並標示各項弱點實際影響的主機與取得的憑證。
NodeZero 弱點利用佐證畫面,顯示 Insecure Java JMX Configuration 的完整利用指令與執行結果
弱點利用佐證 不只指出弱點,而是附上實際的利用指令與執行結果,證明該弱點確實可被利用。

以上為原廠示範環境(Horizon3 測試靶場)之畫面,非實際客戶資料。

核心優勢與亮點

全自動化與持續性
部署後能自主、持續地執行滲透測試,無需人工干預。可隨時發動測試,或設定排程,確保能即時發現新出現的風險。
真實世界的攻擊模擬
由前美國特種作戰網路營運商與資安專家打造,整合了最新的攻擊技巧、戰術與程序(TTPs),以最真實的角度驗證您的防禦。
專注於「可利用性」
不只提供一份冗長的弱點清單,而會親自「證明」哪些漏洞是真正可以被利用的,並串連成完整的攻擊鏈,讓您專注於修復真正重要的問題。
具體可執行的修補建議
針對發現的每一個攻擊路徑,提供清晰、明確且可立即執行的修補指引,大幅降低資安團隊的分析與應變時間。
安全無虞的測試過程
所有的攻擊行為都在安全、可控的範圍內進行,確保在驗證過程中不會對您的生產環境造成任何損害。
快速實現 CTEM 框架
是實現持續威脅暴露管理的最佳工具,幫助您從被動防禦,轉型為主動、持續的資安風險管理模式。
Breach & Attack Simulation

AGH-CTR
自動化入侵模擬演練解決方案

本公司採用盧氪賽忒股份有限公司自主研發之駭客自動化入侵模擬演練解決方案(AGH-CTR), 為一個以 Kubernetes 作為底層平台, 納入專家攻擊腳本及相關映像檔或容器後, 透過控制模組進行客製化演練測試。

演練能力

  • 支援各種主要資安防護解決方案演練
  • 可針對演練時間軸進行詳細檢視
  • 以 Kubernetes 為底層,演練環境可彈性擴充
  • 納入專家攻擊腳本與容器映像檔,進行客製化演練
AGH-CTR 演練腳本資源庫畫面,可依攻擊面與腳本類型篩選並挑選官方演練腳本
演練腳本資源庫 可依攻擊面與腳本類型篩選官方演練腳本,組合成客製化的演練測試流程。
How It Works

從一次驗證,到持續的循環

CTEM 的價值來自持續,而非單次。耘鼎協助將驗證納入日常的資安營運節奏。

範圍界定Scoping

確認要驗證的資產範圍、關鍵系統與演練條件,界定安全的執行邊界。

自動化演練Validation

以真實攻擊技術執行入侵模擬與自動化滲透,串連可行的攻擊路徑。

佐證與排序Prioritization

提供弱點利用佐證與攻擊路徑可視化,依實際可利用性排定修補順序。

修補與回驗Remediation

依修補建議處置後重新演練,確認攻擊路徑確實被切斷。

CTEM 導入諮詢

可先從一次範圍明確的自動化紅隊演練開始,取得實際的攻擊路徑與利用佐證。 歡迎來電 02-2748-8522 洽詢。