Défense et opérations
Gestion des correctifs
Aussi appelé: Gestion des mises à jour
Définition
Processus de bout en bout consistant à identifier, tester, déployer et vérifier les mises à jour logicielles qui corrigent vulnérabilités et bugs.
Exemples
- Cycle de correctifs d'urgence hors bande pour une RCE listée dans le KEV de la CISA.
- Déploiement mensuel échelonné des correctifs Windows par anneaux : pilote, large, production.
Termes liés
Analyse de vulnérabilités
Processus automatisé qui sonde systèmes, applications ou conteneurs au regard de signatures de vulnérabilités connues pour produire une liste de faiblesses potentielles.
Évaluation des vulnérabilités
Examen systématique d'un environnement pour identifier, classer et prioriser les faiblesses de sécurité, généralement sans exploitation active.
Gestion de la configuration
Discipline consistant à définir, enregistrer et imposer l'état désiré des systèmes et applications afin que les configurations restent connues, cohérentes et sécurisées.
Gestion des changements
Processus structuré pour proposer, examiner, approuver, planifier, mettre en œuvre et revoir les changements IT avec un risque maîtrisé et une traçabilité claire.
Asset Management
Asset Management — definition coming soon.
Security Posture
Security Posture — definition coming soon.