O que é Gerenciamento de patches
Processo de instalação de atualizações de segurança
Gerenciamento de patches é um processo sistemático de descoberta, teste e instalação de atualizações de software para corrigir vulnerabilidades.
Etapas do processo
- Inventário de ativos e software
- Monitoramento de atualizações disponíveis
- Avaliação da criticidade dos patches
- Testes em ambiente de staging
- Planejamento de implantação
- Instalação e verificação
Tipos de patches
- Críticos — corrigem vulnerabilidades ativamente exploradas
- Segurança — fecham brechas conhecidas
- Funcionais — corrigem bugs e adicionam recursos
- Cumulativos — combinam várias atualizações
Melhores práticas
- Automatizar o processo onde possível
- Varredura regular de vulnerabilidades
- Documentar todas as alterações
- Planos de rollback para problemas
Ferramentas
- WSUS, SCCM para Windows
- Ansible, Puppet, Chef para Linux
- Qualys, Nessus para varredura