A gestão de patches é o processo de encontrar, testar e aplicar atualizações de software em toda a organização. Parece simples, mas não é. Uma empresa de média dimensão executa centenas de aplicações em milhares de dispositivos. Cada fornecedor lança os patches no seu próprio cronograma. Alguns patches entram em conflito entre si. Alguns quebram integrações personalizadas. Alguns exigem tempo de inatividade que a empresa não se pode dar ao luxo de ter. O gestor de patches procura o equilíbrio entre segurança e risco operacional.
Um bom programa de gestão de patches começa com um inventário. Não pode aplicar patches no que desconhece. Isto significa rastrear cada servidor, estação de trabalho e dispositivo de rede. Significa saber qual o software que é executado em cada um e quem é o proprietário. Em seguida, vem a priorização. As vulnerabilidades críticas em sistemas expostos à internet são corrigidas em primeiro lugar. As ferramentas internas com exposição limitada podem esperar. Os testes são realizados num ambiente de homologação antes da produção. Os planos de reversão existem para quando um patch causa problemas. A automação trata das atualizações de rotina. As exceções são rastreadas e revistas. As organizações que aplicam os patches de forma eficiente tratam-no como um processo contínuo, e não como um projeto trimestral.
Etapas de gestão de patches
- Inventariar todos os sistemas e software.
- Acompanhe os avisos do fornecedor para novas atualizações.
- Teste as correções em ambiente de homologação.
- Implantação em produção por fases
- Verificar a instalação e rastrear exceções.
A maioria das violações explora vulnerabilidades conhecidas. A gestão de patches fecha a porta antes que os atacantes a atravessem.
Comments (2)
Leave a comment