Was ist Patch-Management
Prozess zur Installation von Sicherheitsupdates
Patch-Management ist ein systematischer Prozess zum Entdecken, Testen und Installieren von Software-Updates zur Behebung von Schwachstellen.
Prozessschritte
- Asset- und Software-Inventar
- Überwachung verfügbarer Updates
- Bewertung der Patch-Kritikalität
- Testen in Staging-Umgebung
- Bereitstellungsplanung
- Installation und Verifizierung
Patch-Typen
- Kritisch — beheben aktiv ausgenutzte Schwachstellen
- Sicherheit — schließen bekannte Lücken
- Funktional — beheben Bugs und fügen Funktionen hinzu
- Kumulativ — kombinieren mehrere Updates
Best Practices
- Prozess automatisieren wo möglich
- Regelmäßiges Schwachstellen-Scanning
- Alle Änderungen dokumentieren
- Rollback-Pläne für Probleme
Tools
- WSUS, SCCM für Windows
- Ansible, Puppet, Chef für Linux
- Qualys, Nessus zum Scannen