Verteidigung und Betrieb
Patch-Management
Auch bekannt als: Update-Management
Definition
End-to-End-Prozess, der Software-Updates zur Behebung von Schwachstellen oder Fehlern identifiziert, testet, ausrollt und verifiziert.
Beispiele
- Außerplanmäßiger Notfall-Patch-Zyklus für eine im CISA-KEV-Katalog gelistete RCE.
- Monatliche Windows-Patches in Ringen ausrollen: Pilot, breite Welle, Produktion.
Verwandte Begriffe
Schwachstellenscan
Automatisierter Prozess, der Systeme, Anwendungen oder Container gegen bekannte Schwachstellensignaturen prüft und eine Liste potenzieller Schwachstellen liefert.
Schwachstellenbewertung
Systematische Überprüfung einer Umgebung zur Identifikation, Klassifizierung und Priorisierung von Sicherheitsschwächen, in der Regel ohne aktive Ausnutzung.
Konfigurationsmanagement
Disziplin, den Soll-Zustand von Systemen und Anwendungen festzulegen, zu dokumentieren und durchzusetzen, damit Konfigurationen bekannt, konsistent und sicher bleiben.
Change-Management
Strukturierter Prozess, um Änderungen an IT-Systemen mit kontrolliertem Risiko und klarer Nachvollziehbarkeit vorzuschlagen, zu prüfen, freizugeben, einzuplanen, umzusetzen und zu bewerten.
Asset Management
Asset Management — definition coming soon.
Security Posture
Security Posture — definition coming soon.