Vad är Patchhantering
Process för installation av säkerhetsuppdateringar
Patchhantering är en systematisk process för att upptäcka, testa och installera programuppdateringar för att åtgärda sårbarheter.
Processsteg
- Inventering av tillgångar och programvara
- Övervakning av tillgängliga uppdateringar
- Bedömning av patchens kritikalitet
- Testning i staging-miljö
- Distributionsplanering
- Installation och verifiering
Patchtyper
- Kritiska — åtgärdar aktivt utnyttjade sårbarheter
- Säkerhet — stänger kända hål
- Funktionella — åtgärdar buggar och lägger till funktioner
- Kumulativa — kombinerar flera uppdateringar
Bästa praxis
- Automatisera processen där det är möjligt
- Regelbunden sårbarhetsskanning
- Dokumentera alla ändringar
- Rollback-planer vid problem
Verktyg
- WSUS, SCCM för Windows
- Ansible, Puppet, Chef för Linux
- Qualys, Nessus för skanning