Патч-менеджмент
Также: управление обновлениями, patch management, обновления безопасности, управление патчами
Патч-менеджмент - это систематический процесс установки обновлений и исправлений на программное обеспечение и операционные системы инфраструктуры.
Суть в дисциплине, а не в разовом действии: сначала патч проверяется на тестовых машинах, затем поэтапно раскатывается на остальные - по расписанию, а не «когда дойдут руки». Большинство успешных атак эксплуатируют уязвимости, для которых патч уже существовал месяцами. Патч-менеджмент закрывает эти дыры до того, как ими воспользуется вредоносный код.
Статьи с этим термином · 106
- Альт Сервер P10 с сертификатом ФСТЭК 4-го уровня доверия: разворачиваем у клиента с требованием · 6 октября 2022
- Spring4Shell: патч вышел, разворачиваем обновления по клиентам · 1 апреля 2022
- Параллельный импорт IT-оборудования: легально, но с нюансами · 15 марта 2022
- CVE-2022-21907: червеобразная уязвимость HTTP.sys и экстренный патчинг Windows Server 2019 · 28 января 2022
- Patch Tuesday январь 2022: CVE-2022-21857 в Active Directory и приоритизация патчей без простоя · 21 января 2022
- Итоги 2021: Log4Shell перестроил приоритеты, Rocky созрел, WS2022 требует нового железа · 27 декабря 2021
- Log4Shell playbook: три волны за неделю и восемь клиентов параллельно · 20 декабря 2021
- PrintNightmare: PoC на GitHub, активная эксплуатация и экстренный патч KB5004945 · 7 июля 2021
- Colonial Pipeline и DarkSide: когда ransomware останавливает бензоколонки · 10 мая 2021
- Cisco IOS XE: апрельские CVE и чек-лист обновления прошивки в production · 22 апреля 2021
- CentOS Stream на практике: ядро три раза за месяц и пакеты из будущего RHEL 8.4 · 4 марта 2021
- Zerologon (CVE-2020-1472): экстренно патчим Domain Controllers за час · 28 сентября 2020
- Zoom под микроскопом: экспресс-оценка безопасности и политика допустимого использования · 13 марта 2020
- GitLab 12.7: подключаем Dependency Scanning и получаем 47 предупреждений на первом прогоне · 11 февраля 2020
- Итоги первого полугодия 2019: GitOps у пяти заказчиков, BlueKeep как стресс-тест и Terraform 0.12 как новый стандарт · 30 июня 2019
- BlueKeep в Metasploit: провели финальный скан и закрыли историю для заказчиков · 20 июня 2019
- BlueKeep: patch-weekend для устаревшего зоопарка - как мы обновили всё включая WS2003 · 18 мая 2019
- BlueKeep (CVE-2019-0708): аудит периметра выявил 23 хоста с открытым RDP без NLA · 15 мая 2019
- Astra Linux SE «Орёл» с сертификатом ФСТЭК 4-го класса: разворачиваем пилот на защищённых АРМ · 15 августа 2018
- Что-то крупное на подходе: декабрьские патчи ядра с расплывчатыми описаниями · 11 декабря 2017
- Проект Приказа ФСТЭК № 239: требования к значимым объектам КИИ и первые вопросы про ОТ-среды · 6 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- BlueBorne: критические дыры в Bluetooth без паринга и без касания экрана · 18 сентября 2017
- Equifax: когда патч лежал три месяца, а потом утекло 143 миллиона записей · 7 сентября 2017
- Итоги H1 2017: WannaCry, NotPetya и 187-ФЗ КИИ изменили повестку кибербезопасности · 29 июня 2017
- NotPetya 27 июня: post-mortem - вектор через M.E.Doc, EternalBlue, Mimikatz и MBR-вайп · 27 июня 2017
- WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA · 30 мая 2017
- Immutable-снапшоты и офлайн-хранилище: архитектура бекапа после WannaCry · 18 мая 2017
- Патч-менеджмент после WannaCry: пересматриваем SLA с 30 до 7 дней для CVSS>=9 · 16 мая 2017
- Shadow Brokers: полный дамп - EternalBlue, DoublePulsar в открытом доступе · 15 апреля 2017
- MS17-010: патчим EternalBlue до того, как это стало обязательным · 16 марта 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017
- Cloudbleed: когда CDN сам становится вектором утечки · 24 февраля 2017
- vSphere 6.0 Update 2: лечим vMotion после трёх месяцев тихого ужаса · 25 марта 2016
- Windows 10 в WSUS: настраиваем раздельные ветки для Win7 и Win10, чтобы обновления шли под контролем · 4 декабря 2015
- CVE-2015-6323: как мы за сутки обновили Cisco ASA у нескольких клиентов и почему сетевое железо тоже надо патчить · 27 ноября 2015
- Hacking Team и три zero-day во Flash: как мы провели день за отключением плагина · 21 июля 2015
- Windows Server 2003 EOL: полтора месяца до конца, 90% уже переехали · 26 мая 2015
- 152-ФЗ: готовимся к проверке Роскомнадзора - живой чеклист для оператора ПДн · 17 марта 2015
- Ghost Push и корпоративные Android: ужесточаем MDM до того, как стало плохо · 3 февраля 2015
- Windows Server 2003 уходит в июле: считаем хосты и составляем план · 23 января 2015
- Итоги 2014: что из случившегося осело в инфраструктуре, а что прошло мимо · 6 января 2015
- Итоги 2014 года в ИТ-инфраструктуре: уязвимости, Docker и импортозамещение · 25 декабря 2014
- Bash после Shellshock: три CVE за три дня и мониторинг версии пакета · 25 сентября 2014
- Патч-менеджмент: Shellshock показал, где у нас прорехи · 18 сентября 2014
- Итоги первого полугодия 2014: Heartbleed, конец XP, Docker и санкционный фон · 27 июня 2014
- День X наступил: итоги трёх месяцев миграции с Windows XP · 1 апреля 2014
- OpenSSL под лупой: аудит кода накануне новых релизов · 28 марта 2014
- SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место · 25 марта 2014
- Patch Tuesday февраль 2014: как мы тестируем патчи прежде чем катить на всё · 18 февраля 2014
- Windows XP: три месяца до конца, а кассы и бухгалтерия всё ещё на XP · 7 января 2014
- Spear phishing: когда письмо пришло от директора · 4 апреля 2013
- CentOS 5 -> 6: SELinux как часть работы, а не помеха · 21 февраля 2013
- Java zero-day в браузере: отключить нельзя, оставить опасно · 24 января 2013
- Windows XP: 15 месяцев до конца поддержки - считаем реальные сроки миграции · 8 января 2013
- Мигрируем с SCCM 2007 на SCCM 2012: новая ролевая модель и суровая реальность миграции баз · 3 октября 2012
- PowerShell 3.0 и Workflows: параллельное развёртывание патчей на 20 серверах без велосипедов · 31 июля 2012
- Flame и поддельный сертификат Microsoft: что это значит для корпоративной сети · 4 июня 2012
- CentOS 6, Scientific Linux 6 или RHEL 6: выбираем дистрибутив для 15 серверов · 13 марта 2012
- Patch management на 500 ПК: WSUS бесплатен, но SCCM умеет больше · 27 июня 2011
- SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации · 27 мая 2011
- Stuxnet: читаем отчёт Symantec и закрываем LNK-уязвимость там, где патчи не дошли · 14 февраля 2011
- IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг · 11 ноября 2010
- Миграция 200 рабочих мест с XP: начинаем с бухгалтерии · 8 апреля 2010
- Три директорских телефона и вопрос «сделайте безопасно» · 11 марта 2010
- Операция Aurora и IE6: как zero-day заставил нас спешно гнать браузер по всему парку · 14 января 2010
- 2009: год, когда виртуалок стало больше, чем железа · 3 декабря 2009
- WSUS против SCCM 2007 SP2: выбираем инструмент управления патчами для 400 рабочих мест · 11 июня 2009
- ARP-спуфинг в LAN: закрываем дыру на коммутаторе, а не на хостах · 26 февраля 2009
- Conficker.B: отключаем AutoRun через GPO и закрываем 445-й на периметре · 5 февраля 2009
- Итоги 2008: виртуализация взрослеет, Conficker взрослеет быстрее · 25 декабря 2008
- Conficker: как червь отключает Windows Update, блокирует антивирусы и что с этим делать · 6 ноября 2008
- MS08-067: внеплановый патч Microsoft и три ночных окна на 200+ машин · 27 октября 2008
- Уязвимость Каминского: ставим экстренные патчи DNS и меняем регламент · 9 июля 2008
- VMware ESX 3.5 Update 2: патчим без vMotion и фиксируем регламент · 6 мая 2008
- Windows Server 2008 RTM: составляем план миграции на квартал вперёд · 5 февраля 2008
- Check Point UTM-1 в SMB: IPS, антивирус и URL-фильтр вместо трёх коробок · 20 сентября 2007
- PCI DSS 1.1 и первый gap-анализ: что нашли в карточной инфраструктуре ретейлера · 9 августа 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- Плановый аудит уязвимостей Nessus'ом: 12 хостов, 3 критических, MS06-040 живёт · 22 марта 2007
- 152-ФЗ вступил в силу: разбираем с юристом технические меры для ИСПДн класса К2 · 15 февраля 2007
- Windows Vista в бухгалтерии: два дня тестирования и рекомендация остаться на XP · 8 января 2007
- Windows Vista и корпоративный парк: объезжаем клиентов с чеклистом · 14 декабря 2006
- MS06-040: шесть часов на раскатку критического патча по всем клиентским Windows-машинам · 9 августа 2006
- Windows Vista RTM: когда переходить и что делать с железом · 8 июня 2006
- MS06-014: три машины клиента подхватили трояна просто открыв новостной сайт · 13 апреля 2006
- Ubuntu 6.04 LTS: первый релиз, который можно ставить в прод · 5 апреля 2006
- Nyxem/MyWife: как червь 3 февраля уничтожил файлы у нескольких наших клиентов · 14 февраля 2006
- CentOS 4.2 и yum cron: раскатываем патчи на двадцати серверах без ручного захода · 7 февраля 2006
- Автообновления безопасности на Linux: ночные заплатки с утренним отчётом · 21 ноября 2005
- План восстановления после аварии: от «ну часа три» до реального документа · 29 августа 2005
- VPS: свой сервер в аренде · 8 августа 2005
- Сервер обновлений антивируса: как треть парка жила с базами трёхмесячной давности · 5 июля 2005
- CentOS 4: бесплатный клон RHEL для тех, кто не хочет платить за подписку · 5 мая 2005
- Ubuntu 5.04 в серверной: ставим вместо Debian и смотрим, что вышло · 11 апреля 2005
- Тонкие клиенты и терминалы: дешёвые рабочие места без зоопарка · 8 сентября 2004
- Переходим с WEP на WPA: демо взлома убедило лучше любых слов · 30 августа 2004
- Антивирус на шлюзе плюс блокировка вложений: часть угроз не доходит до ящика · 17 июня 2004
- Двадцать рабочих мест за три дня: образ плюс Sysprep вместо ручной возни · 26 мая 2004
- Sasser: машина уходит в ребут сама, без помощи пользователя · 10 мая 2004
- Антивирус - не защита, а гигиена: политика после года червей · 10 ноября 2003
- Червь Blaster и патчи, которые ставили «когда-нибудь» · 18 августа 2003
- SQL Slammer: сеть легла за десять минут · 27 января 2003
- SUS: один раз скачали, всем раздали - и канал свободен · 27 июня 2002
- Периметр после Code Red: минимальный рабочий набор правил iptables · 14 октября 2001
- Code Red и Nimda: когда червь приходит сам · 14 августа 2001