CyberGlossary

Defesa e operações

Gestão de patches

Também conhecido como: Gestão de atualizações

Definição

Processo de ponta a ponta para identificar, testar, implantar e verificar atualizações de software que corrigem vulnerabilidades ou bugs.

A gestão de patches cobre todo o ciclo, da divulgação da vulnerabilidade à remediação verificada, em sistemas operacionais, firmware, aplicações, contêineres e dependências. Programas maduros priorizam patches com dados de explorabilidade (CVSS, EPSS, KEV), criticidade de negócio e controles compensatórios, implantando-os em anéis escalonados para reduzir o risco operacional. Automação, janelas de mudança, planos de rollback e SLAs por severidade são essenciais. Patching é o controle de maior impacto contra ataques oportunistas; sistemas expostos sem patch continuam a ser a causa dominante de campanhas de exploração em massa.

Exemplos

  • Ciclo de patches fora de banda emergencial para uma RCE listada no KEV da CISA.
  • Implantação mensal escalonada de patches do Windows em anéis: piloto, amplo e produção.

Termos relacionados