Con che frequenza installate le patch in un ambiente aziendale?

0

Stiamo provando a implementare una pianificazione delle patch nel nostro ambiente per entrambi i sistemi Linux e Windows.

Sono curioso di sentire con quale frequenza altre aziende aziendali stanno aggiustando i loro server in modo da poter avere un'idea di ciò che sta facendo il resto del mondo.

Ho trovato molta documentazione da SANS ecc. sulla politica ma non ho trovato molto sulla frequenza delle patch. Principalmente mi piacerebbe avere delle munizioni quando i reclami cominciano dai nostri amministratori; generalmente per evitare di reinventare la ruota.

    
posta dobbs 05.02.2015 - 06:13
fonte

2 risposte

2

Se si tratta di un ambiente Microsoft, si trarrebbe vantaggio dalla maggior parte installando le patch mensilmente, pianificando questo subito dopo Patch Tuesday ogni mese.

Siate pronti a interrompere questo programma per le patch critiche, fuori banda. Assicurati che tutte le patch vengano testate prima in un ambiente di pre-produzione prima di applicarle alla produzione.

Per le altre piattaforme, dovresti fare lo stesso se c'è un programma di aggiornamento pubblicato. L'obiettivo è quello di applicare patch alle piattaforme di produzione il prima possibile una volta che sono state testate.

Riguardo agli standard, un esempio è PCI DSS v3 che afferma:

6.2 Ensure that all system components and software are protected from known vulnerabilities by installing applicable vendor supplied security patches. Install critical security patches within one month of release

Quindi, per lo meno dovresti cercare una volta al mese, ma ti consiglio di accelerare questo problema per i bug critici con exploit disponibili pubblicamente (ad esempio Shellshock ).

    
risposta data 05.02.2015 - 10:14
fonte
1

Ho visto aziende aziendali che installano tutti gli aggiornamenti (obbligatori) in un ambiente di accettazione il giorno in cui vengono rilasciati gli aggiornamenti. Una volta installato in questo ambiente, viene accuratamente testato.

Se tutto procede bene, riparano l'ambiente di produzione due settimane più tardi. Tuttavia, questo vale per le patch regolari. Se sono presenti una o più patch di sicurezza applicabili al proprio ambiente, si consiglia di farlo quanto prima.

Esempi di patching immediata (entro 24 ore): Heartbleed, Shell Shock, GHOST ecc.

    
risposta data 05.02.2015 - 07:26
fonte

Leggi altre domande sui tag