Nedir Yama Yönetimi
Güvenlik güncellemesi kurulum süreci
Yama Yönetimi güvenlik açıklarını gidermek için yazılım güncellemelerinin keşfi, testi ve kurulumunun sistematik sürecidir.
Süreç Aşamaları
- Varlık ve yazılım envanteri
- Mevcut güncellemelerin izlenmesi
- Yama kritikliğinin değerlendirilmesi
- Staging ortamında test
- Dağıtım planlaması
- Kurulum ve doğrulama
Yama Türleri
- Kritik — aktif olarak istismar edilen güvenlik açıklarını düzeltir
- Güvenlik — bilinen açıkları kapatır
- İşlevsel — hataları düzeltir ve özellik ekler
- Kümülatif — birden fazla güncellemeyi birleştirir
En İyi Uygulamalar
- Mümkün olduğunda süreci otomatikleştirin
- Düzenli güvenlik açığı taraması
- Tüm değişiklikleri belgeleyin
- Sorunlar için geri alma planları
Araçlar
- Windows için WSUS, SCCM
- Linux için Ansible, Puppet, Chef
- Tarama için Qualys, Nessus