Защита и операции
Управление патчами
Также известно как: Управление обновлениями
Определение
Сквозной процесс выявления, тестирования, развёртывания и проверки обновлений ПО, устраняющих уязвимости или дефекты.
Примеры
- Внеплановый цикл патчей для RCE-уязвимости из каталога CISA KEV.
- Поэтапное ежемесячное развёртывание патчей Windows кольцами: пилот, широкое, продакшен.
Связанные термины
Сканирование уязвимостей
Автоматизированный процесс, который проверяет системы, приложения или контейнеры по сигнатурам известных уязвимостей и формирует список потенциальных слабостей.
Оценка уязвимостей
Систематический анализ среды для выявления, классификации и приоритизации уязвимостей, как правило, без их активной эксплуатации.
Управление конфигурациями
Дисциплина задания, фиксации и принудительного поддержания целевого состояния систем и приложений, чтобы конфигурации оставались известными, согласованными и безопасными.
Управление изменениями
Структурированный процесс предложения, рассмотрения, утверждения, планирования, внедрения и последующего анализа изменений в ИТ-системах с контролируемым риском и прозрачной трассируемостью.
Asset Management
Asset Management — definition coming soon.
Security Posture
Security Posture — definition coming soon.