패치는 버그를 수정하거나 보안 취약점을 해결하는 소프트웨어 업데이트입니다. 공급업체는 결함을 발견하면 패치를 배포합니다. 때로는 결함이 사소하여 패치가 일상적으로 이루어지지만, 때로는 심각한 결함으로 인해 긴급하게 패치가 필요합니다. 이 차이는 매우 중요합니다. 인터넷에 연결된 서비스의 원격 코드 실행 취약점은 몇 시간 내에 패치해야 합니다. 반면 내부 도구의 사소한 버그는 다음 유지 보수 기간까지 기다릴 수 있습니다.
패치는 선택 사항이 아닙니다. 성공적인 공격의 대다수는 패치가 제공된 알려진 취약점을 악용합니다. 2017년 워너크라이(WannaCry)는 마이크로소프트가 두 달 전에 패치한 윈도우 취약점을 통해 확산되었습니다. 패치를 적용하지 않은 조직은 피해를 입었지만, 패치를 적용한 조직은 피해를 입지 않았습니다. 이러한 패턴은 매년 반복됩니다. 공격자들은 패치가 적용되지 않은 시스템을 손쉬운 표적으로 삼기 때문에 이를 노립니다. 패치 작업은 화려하지 않습니다. 테스트, 일정 계획, 그리고 때로는 재부팅까지 필요합니다. 하지만 패치는 다른 어떤 보안 조치보다 더 많은 침해를 예방합니다.
패치 카테고리
- 보안 패치 - 취약점 수정, 최우선 순위
- 버그 수정 — 기능상의 결함을 바로잡습니다.
- 기능 업데이트 — 새로운 기능을 추가하며, 위험이 발생할 수 있습니다.
- 펌웨어 패치 — 하드웨어 수준 코드 업데이트
- 긴급 패치 — 심각한 결함에 대한 대역 외 릴리스
패치를 광범위하게 배포하기 전에 반드시 테스트하십시오. 핵심 애플리케이션에 문제를 일으키는 패치는 그 자체로 하나의 사고입니다.
Comments (2)
Leave a comment