Qué es Gestión de parches
Proceso de instalación de actualizaciones de seguridad
Gestión de parches es un proceso sistemático de descubrimiento, prueba e instalación de actualizaciones de software para abordar vulnerabilidades.
Etapas del proceso
- Inventario de activos y software
- Monitoreo de actualizaciones disponibles
- Evaluación de criticidad de parches
- Pruebas en entorno de staging
- Planificación de despliegue
- Instalación y verificación
Tipos de parches
- Críticos — corrigen vulnerabilidades explotadas activamente
- Seguridad — cierran agujeros conocidos
- Funcionales — corrigen bugs y añaden funciones
- Acumulativos — combinan múltiples actualizaciones
Mejores prácticas
- Automatizar el proceso donde sea posible
- Escaneo regular de vulnerabilidades
- Documentar todos los cambios
- Planes de rollback para problemas
Herramientas
- WSUS, SCCM para Windows
- Ansible, Puppet, Chef para Linux
- Qualys, Nessus para escaneo