Proaktiv sikkerhet: Sårbarheter, trusseleksponering og angrepsflatehåndtering i 2025 av Peder Grundvold

De siste årene har vi sett at trusselbildet utvikler seg raskere enn sikkerhetsteam klarer å henge med. Organisasjoner må ikke lenger bare forsvare egne nettverk, men også håndtere risiko fra sky­tjenester, tredjeparter, sårbare identiteter og eksponeringer på det mørke nettet. Tradisjonelle sikkerhetsmodeller klarer ikke tempoet, og bedrifter blir stående sårbare for et økende antall angrepsvektorer. Samtidig blir sikkerhets- og IT-team overveldet av varsler, mens kritiske eksponeringer fortsatt glipper. Behovet er tydelig: organisasjoner må prioritere de reelle risikoene før de utvikler seg til hendelser.Som svar på denne utfordringen har vi de siste årene sett fremveksten av nye rammeverk og metoder, fra Identity Exposure til Attack Surface Management. Nyligst introduserte Gartner begrepet "Continuous Threat Exposure Management" (CTEM), som fikk en sentral plass på deres strategiske teknologitrender for 2024. I dette foredraget vil jeg gi en oversikt over alle disse begrepene, og vise hvordan de passer inn i det større bildet. Samtidig vil jeg også vise med konkrete eksempler hvordan organisasjoner kan gå fram for å modernisere tilnærmingen til eksponering- og angrepsflate­håndtering.

.